から制限され、私は、次のJSコードを持つHTMLページがあります。Ajaxリクエスト - 現在のサーバー
<script type="text/javascript">
$.ajax({
url : "get.data.php",
type : "POST",
dataType : 'json',
data : {'data01': param01, 'data02': param02},
success : function(data){
//parsing the code
}
});
</script>
をさて私は、要求が どこから来ているPHPのget.data.phpを検出することを希望それが信頼されたサーバーから来たものであれば正しく答えるか、リモートの未知のサーバーから来ている場合はその要求を無視する。
私はいくつかのアイデアを持っていますが、私は他の提案を聞きたいと思います。
新しいヒント: 私は私のウェブサーバ上の唯一の私のWebアプリがアクセスしretriveデータを、そのようなget.data.php などのサービスのPHPスクリプトからとの他のWebサーバ上の他のWebアプリケーションが直接get.data取り組むことを回避することができることを望みます。私のwebappをバイパスして、データを取得するphp。
信頼できるサーバーはどういう意味ですか? 。すべてのユーザーが追跡されますか? –
AJAXリクエストはサーバーではなくブラウザからのリクエストです。あなたのユースケースが何であるかはわかりません。一部のユーザーをブロックしますか? –
@duke Webサーバー上の私のWebアプリケーションだけがget.data.phpなどのサービスPHPスクリプトからデータにアクセスして取得できるようにしたい 他のWebサーバー上の他のWebアプリケーションが直接get.data.phpをアドレス指定してデータを取得しないようにしたり、私のwebappをバイパスします。 – kante