2011-12-29 15 views
0

私は限られた知識のjqueryのために新しいです。 私はページをリロードせずにページに表示するために多くのimp情報を取得するためにajaxリクエストを行っています。 されています。 しかし、私は心配しています。任意の情報を詳細を取得するには、そのPHPファイルに他のサーバーからの呼び出しを行うことができます。Ajax同じドメインのみ要求します。制限クロスドメインajax

私の質問はどのように私はAJAXを使用して、そのファイルにアクセスするために他の人を制限することができたり、直接ブラウザのアドレスバーにファイルのパスを入れていることでしょうか?

お願いします。

ありがとうございます。

答えて

0

AJAXリクエストを使用すると、ユーザーは、ログインしている(またはあなたがドンページ用のダミーセッションを作成することができた場合にのみ動作しますセッションクッキーを使用してサーバー上のセキュリティ層を追加することができます。http request.Soその他のようなものです「tはあなたがすべてのあなたのAJAX呼び出しでCSRFトークンを含める必要があります)ユーザーがログインする

0

を期待しています。攻撃者は、その提出の右トークンを置くことができないので、これはCSRF攻撃を防ぐことができます。

関連する問題