http://www.cnews.ru/news/line/index.sht … /08/203179
А ведь в сочетании с XMLHttpRequest злоумышленник может в псевдореальном времени получать доступ к вводимой инфе. Паролю например... И честно говоря я не вижу путей решения данной проблемы. Или точнее, таковые пути серьезно ударят по AJAX.

С другой стороны, волков бояться - в лес не ходить :cool:

Azathoth, если применить на тебя атаку Man-in-middle, то тебя ничего не спасет. Все твои данные окажутся у злоумышленника. А если при этом ты еще и SSL не использовал…

Ломается все, причем теоретически легко. А вот практически…

А зачем в лес ходить?

FUBAr

А зачем в лес ходить?

Ну... По дрова! :D

Видимо ajax и есть дрова? Хорошо греют?

Прекращаем флуд.