「index.htm」と「routines.php」があります。PHPによるWebサイトのセキュリティに関する質問はありますか? (おそらくASP/Rails/etcにも適用されます)
"index.htm"はJS(AJAX)を使用して最終的に "routines.php"を呼び出します。
私の質問は、 "routines.php"がリクエストが同じローカルサーバーから来ていて、外部ではないことを確認するにはどうすればいいですか? PHPレベルまたはHTTPレベルで確認できるグローバル変数はありますか?
編集1:コールが(つまり、クライアント上)、あなたは本当に間違いなくあるindex.htmからの要求をシミュレートされるのを防ぐために何もできないJavaScriptで作られている場合はAJAX
index.htmはどのようにgetdata()を呼び出しますか? Ajaxを使う? –
はい、AJAXを使用して – Atlas
私はそれを取得しません - どのようにAjaxは、(いくつかのパラメータでroutines.phpを要求するのではなく)そのメソッドへのアクセス権を持っています。 – Arjan