2011-07-08 7 views
2

Facebookにメッセージを投稿する1つのJavaScriptファイルがあります。私は、POSTパラメータとしてPHP/Javascriptセキュリティ

{'message': 'This is a message'}

を使用してこのファイルを呼び出すことができ、それがFacebook上で公開します。 場所は/request/facebook.phpです。今私はこれについて考えました。誰でもこのファイルを呼び出して、自分のFacebookアカウントにメッセージを投稿することができます!このファイルを保護するにはどうすればよいのですか?いくつかのサーバーからのみ呼び出すことができますか?私は彼らのIPアドレスを知っています。そして、それを自分のサーバーから(セキュリティを失うことなく)どのように呼び出すことができますか?

+0

パスワードはそれを保護し、アクセスすることができるIPを制限するためにApacheを使用します。プログラミングに関する質問ではありません。ウェブマスターである必要があります。 –

+0

は少数のサーバーからのみ呼び出すことができます! – zod

+0

http://www.teachmejoomla.net/code/php/remote-ip-detection-with-php.html – zod

答えて

0

サーバースクリプトを呼び出さないようにするには、サイトに何らかのセキュリティを実装する必要があります。 IPの制限は確かに実行可能です。

2

IP制限は良いスタートですが、IPの変更はしばらくしています。

ユーザー名とパスワードの使用を検討します。キー/パスワードの送信が暗号化されている限り、複雑すぎる必要はありません。