半數(shù)以上的AJAX安全風(fēng)險來自隱含在服務(wù)器中的漏洞。顯然,使用安全編碼技術(shù)的好的設(shè)計,對于更安全的AJAX大有幫助,我們需要感謝Max熟悉開放萬維網(wǎng)應(yīng)用安全計劃(the Open Web application Security PRoject - OWasp)排名前十的最嚴(yán)重web應(yīng)用程序安全漏洞列表(www.owasp.org)。不幸的是,當(dāng)Max實現(xiàn)AJAX的時候,他仍然需要面對許多額外的因素: