Перейти к публикации

Безопасность AJAX запросов


Рекомендованные сообщения

Задумался, как можно обезопасить выполнение PHP скриптов вызываемых через ajax, таким образом, что бы PHP скрипт было не возможно просто запустить из строки браузера.

Пришла лишь только мысль из вызывающего скрипта писать в сессию случайный текст, а при старте скрипта через ajax, проверять чего у нас там в сессии. При этом при вызове через ajax передавать в параметрах этот самый случайный текст.

Фигню придумал или... ? :)

Ссылка на сообщение
Поделиться на других сайтах

Отправляйте POST ajax-запрос с каким-нибудь параметром и проверяйте в скрипте

Можно еще попробовать перед отправкой запроса писать что-нибудь в куки и ajax скрипте проверять его

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Создать...