@moow

Как безопасно передать переменную от JS к PHP чтобы ее нельзя было подменить?

Есть переменная которую я получаю от js. Мне нужно передать ее php скрипту так чтобы ее нельзя было подделать. (Без моего ведома подменить переменную на другую и отдать php).

Никогда не делал такого. Открытый/закрытый ключ? Но как это реализовать на js? Может куки помогут или сессии php?
  • Вопрос задан
  • 519 просмотров
Решения вопроса 1
ThunderCat
@ThunderCat Куратор тега JavaScript
{PHP, MySql, HTML, JS, CSS} developer
Если в коде фронтенда присутствуют "секретные" данные, значит где-то в момент проектирования приложения нехилый косяк. Это значит от js НЕ ДОЛЖНО приходить данных, непроверяемых через бэкенд.

Малопонятно что вы пытаетесь сделать, но вы точно делаете это неправильно.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
Alexandroppolus
@Alexandroppolus
кодир
Героически борешься против csrf? Можно погуглить эти буквы. Или пояндексить.
Ответ написан
Комментировать
@ninJo
вопрос сопутствующий, а можно ли подменить origin в header запроса?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы