2012-03-23 14 views
1

私は、共有、掲示などのFacebookの行動に基づいてポイントを割り当てる小さなアプリケーションを書いています。それが良い経験であることを確認するために、私はAJAXをたくさん作りたいと思っています。私の恐怖は誰かがファイアウォールなどで自分のコードを操作して、Facebook APIコールなしでポイントを割り当てる機能をトリガーすることができるということです。AJAXとPHPは機能の改ざんを防ぎます

ので、ロジックは次のようになります...

$('.trigger').click(function(e){ 

//facebook call 

//upon completion and validation ajax call 

}); 

しかし、放火犯のようなコンソールでは、あなただけの第二部を発射するために、これを操作するcouldntの?私が知っている限り、私がfacebookコールから受け取ったレスポンスは、ポストのIDなどのものだけです。私は使いやすさの理由からすべてをPHPに保存しないようにしたいと思います。ありがとう!

+2

バックエンドにいることを改ざん防止する必要があるものは何でもあります。 –

答えて

3

クライアントサイドのいずれでも操作できます。期間。あなたはそれについて何もできません。唯一の方法は、サーバーにルールを適用することです。

関連する問題