@Narts

Безопасна ли связка ajax php?

Всем привет!
Такая ситуация: баланс пользователя при авторизации сохраняется в переменную $balance. Далее при нажатии на определенную кнопку, ajax запускает скрипт обновления баланса php ($balance присваивается значение из бд) и выводится в поле "Баланс".
Таким образом, на странице есть код:
function mode() {
 		$.ajax({
 			url: './checkbalance.php',
 			success: function(data) {           
 				$('#balance').html(data);
 			}
 		});
 	}

, где есть ссылка на файл php с обновлением баланса "/checkbalance.php", куда любой пользователь, насколько я понял, может перейти и увидеть код.

Если супер бродовый вопрос, то прошу прощения, уже крыша едет
  • Вопрос задан
  • 168 просмотров
Пригласить эксперта
Ответы на вопрос 3
Зайдите на checkbalance.php с браузера и посмотрите, увидите ли вы там код или нет
Ответ написан
LemonRX
@LemonRX
Начинающий Android разработчик
1)Код checkbalance.php не как не получится увидеть
2)checkbalance.php если написан правильно и грамотно то в целом это связка безопасна
Ответ написан
didiaFiodor
@didiaFiodor
а вы скажите ему об этом, раскройте ему глаза
Создайте
robot.txt
и пропишите там allow для всего, что должен видеть любой пользователь
и disallow для того, что не должен.
Потом можете применить шлюзовую технологию чтобы скрыть checkbalane.php от злых хакеров, которым плевать на disallow.
Защитить данные от очень злых хакеров поможет хэширование и шифрование.
Гипотетически, есть лютые хакеры, которые способны преодолеть все это, но они с большой долей вероятности, к вам не полезут пока вы не раскрутитесь.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы