Как закрыть доступ каталогу за исключением XMLHttpRequest запросов?

Доступ в каталог /core/ и всем файлам внутри каталога закрыт. С браузера по подаем на 403, все ок.
location ~* ^/core/ {
		deny	 all;
	}

также закрывается доступ к файлам через XMLHttpRequest запрос(
Вопрос: как разрешить доступ к файлам в паке, например /core/ajax/search.php только для XMLHttpRequest запроса
Задача защитить всю папку core, а не конкретно папку /core/ajax/, не охото выносить папку ajax из core
  • Вопрос задан
  • 171 просмотр
Решения вопроса 1
27cm
@27cm
TODO: Написать статус
Вы этим ни от кого не защититесь. Злоумышленник тоже может отправить XHR.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы