Задать вопрос
@TMLEX

Насколько безопасно так делать?

Всем добрый день, хотел бы узнать насколько я правильно всё делаю..
Например есть у меня добавление статьи на сайте через ajax, когда юзер нажимает кнопку js берет и вызывает какой-то файл, например, file.php. В этом файле, т.к. он в принципе мне и нужен только для аякса ничего не подгружается в соответствии с роутингом, поэтому я в этом файле достаю конфиг, создаю экземпляр класса БД, и делаю запросы. Так вот в чем суть вопроса: верно ли я думаю, что обратиться к этому файлу и выполнить запрос можно только с моего домена? Или если юзер возьмет и отправит со своего сайта запрос на этот файл с такими же пост данными, он тоже выполниться?
Как можно обезопасить файлы обрабатывающие аякс на сервере?
  • Вопрос задан
  • 303 просмотра
Подписаться 1 Оценить 3 комментария
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
webinar
@webinar Куратор тега PHP
Учим yii: https://youtu.be/-WRMlGHLgRg
А кто Вам сказал, что нельзя сделать запрос прямо с Вашего сайта, подменить форму и т.д. Надо закрывать все дыры, запрет на кроссдоменные запросы Вас не спасет.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы