は、私は3つの要求を作ります:これはAjaxの良いセキュリティ実践ですか?現代のURLのパターニング(パススタイル)で
- /ハロー - エンドユーザーに利用できるようになります
- /函 - サーバー上のAJAXハンドラになります-a/helloによって開始されます。
- /getresults - 直接アクセスまたはAjaxアクセスでは使用できませんが、利用可能になり、このスクリプトからの応答は「ローカルサーバーアクセス」から利用可能になります。たとえば/ getdataで定義されたcURLでアクセスし、/ getdataから特定のヘッダーを送信するなど、アクセスの安全性を確保するためです。
これは単なる私の理論ですが、私はそれが可能であることを知っていますが、私はこの "ajax-security-approach"について何を考えているのでしょうか?あなたの他のサブリクエストを「隠す」方法など、何か?
私はまだこれをしていないが、私は私の計画のリストにこれを持っている。
わかりません。この場合、誰が '/ getresults'にアクセスできますか? –
これはajaxリクエストによってアクセスされます:/ getdata、cURL経由など –
Ajaxリクエストによってアクセスされる場合は、ローカルサーバーアクセスに制限することはできませんか? –