私のctrlのフォアには.phpファイルへの直接アクセスをブロックする方法はありますか?私はアクセスをブロックする瞬間にctrlフォルダ内の 'Deny from all'という.htaccessを持っていますが、Angularコールもブロックします。
私は方法がないと思っていますが、私はPHPでうんざりではないので、私は尋ねたいと思っていました。
AngularJS
$http({
method: 'POST',
url: '/ctrl/login/login.php',
headers: {'Content-Type': 'application/x-www-form-urlencoded'},
data: credentials
})
ウェブで「API認証」を検索しようとしましたか? Web APIを保護する方法には多くの方法があります。例えば。トークン認証または単純に同じ発信元ポリシーを使用します。 – lin
私は、ログインに固有のものではなく、より一般的なものを探しています。 –
同じ発信元ポリシー。 – lin