Перейти к публикации

Безопасность AJAX запросов


Рекомендованные сообщения

Задумался, как можно обезопасить выполнение PHP скриптов вызываемых через ajax, таким образом, что бы PHP скрипт было не возможно просто запустить из строки браузера.

Пришла лишь только мысль из вызывающего скрипта писать в сессию случайный текст, а при старте скрипта через ajax, проверять чего у нас там в сессии. При этом при вызове через ajax передавать в параметрах этот самый случайный текст.

Фигню придумал или... ? :)

Ссылка на сообщение
Поделиться на других сайтах

Отправляйте POST ajax-запрос с каким-нибудь параметром и проверяйте в скрипте

Можно еще попробовать перед отправкой запроса писать что-нибудь в куки и ajax скрипте проверять его

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...