@TMLEX

Насколько безопасно так делать?

Всем добрый день, хотел бы узнать насколько я правильно всё делаю..
Например есть у меня добавление статьи на сайте через ajax, когда юзер нажимает кнопку js берет и вызывает какой-то файл, например, file.php. В этом файле, т.к. он в принципе мне и нужен только для аякса ничего не подгружается в соответствии с роутингом, поэтому я в этом файле достаю конфиг, создаю экземпляр класса БД, и делаю запросы. Так вот в чем суть вопроса: верно ли я думаю, что обратиться к этому файлу и выполнить запрос можно только с моего домена? Или если юзер возьмет и отправит со своего сайта запрос на этот файл с такими же пост данными, он тоже выполниться?
Как можно обезопасить файлы обрабатывающие аякс на сервере?
  • Вопрос задан
  • 302 просмотра
Пригласить эксперта
Ответы на вопрос 1
webinar
@webinar Куратор тега PHP
Учим yii: https://youtu.be/-WRMlGHLgRg
А кто Вам сказал, что нельзя сделать запрос прямо с Вашего сайта, подменить форму и т.д. Надо закрывать все дыры, запрет на кроссдоменные запросы Вас не спасет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
YCLIENTS Москва
от 200 000 до 350 000 ₽
Ведисофт Екатеринбург
от 25 000 ₽
ИТЦ Аусферр Магнитогорск
от 100 000 до 160 000 ₽