Dim*_*urg 3 javascript php ajax jquery get
假设我使用某种API并且我的文件server.php处理与API服务的连接.在我的客户端,我使用这样的AJAX调用:
$http({
url : 'server/server.php',
method : 'GET',
data : { getContent : true }
});
Run Code Online (Sandbox Code Playgroud)
在我的server.php中,我这样处理:
if(isset($_GET['getContent'])){
$content = get_content();
}
function get_content(){...}
Run Code Online (Sandbox Code Playgroud)
我只是想知道是什么阻止任何人使用相同的getContent参数发送AJAX调用并获取我的所有数据?我如何保护它并确保只有来自我的应用程序的调用才能获得相关数据?
谢谢!
我想你担心CSRF攻击.在这里阅读更多相关信息:https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29_Prevention_Cheat_Sheet
保护您的请求最常用的选项之一是: - 生成令牌并将其与会话请求一起发送.您的WebServer可以将此标记标识为源自特定会话的特定客户端
| 归档时间: |
|
| 查看次数: |
9757 次 |
| 最近记录: |