Как защитить ajax запрос?

Как защитить ajax запрос, чтобы случайный человек не смог сам отправить запрос?
  • Вопрос задан
  • 4160 просмотров
Пригласить эксперта
Ответы на вопрос 4
zenwalker
@zenwalker
0xABADBABE
Не совсем понятно, что вы имеете ввиду. Если речь идет о CSRF-атаках, то генерируйте для каждой пользовательсокй сессии уникальный токен и шлите его вместе с запросом.
Ответ написан
Cobalt
@Cobalt
Программист - этим все сказано
Отправляйте методом POST. Случайны человек уже не сможет отправить, но чуть более менее грамотный - спокойно. Так что совсем защитить - не получится
Ответ написан
hadra
@hadra
Токен если только..

Лучше WebSoket используйте
Ответ написан
Комментировать
if($_COOKIE['password']==="мой_супер_секретный_код") {

// делаем что должен делать ajax

}

Ставим себе куку в браузере и работаем.

Это если без авторизации и прочего.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы