Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

HTML+CSS+JavaScript

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: AJAX + безопасность
 
 автор: sl1p   (03.09.2008 в 02:03)   письмо автору
 
 

Как закрыть доступ для пользователей ко всем пхп файлам вызывающимся Аяксом?..

  Ответить  
 
 автор: xx77   (03.09.2008 в 03:36)   письмо автору
 
   для: sl1p   (03.09.2008 в 02:03)
 

закроете доступ по http -- закроете доступ с помощью аякс.

можно использовать например сессии или куки
, проверять передаваемые параметры, что-бы не все имели доступ к этим файлам

  Ответить  
 
 автор: sl1p   (03.09.2008 в 05:46)   письмо автору
 
   для: xx77   (03.09.2008 в 03:36)
 

>закроете доступ по http -- закроете доступ с помощью аякс.

это я уже спалил :D


хм а по подробнее можно?) как это грамотно реализовать..

  Ответить  
 
 автор: ~AquaZ~   (22.11.2009 в 20:26)   письмо автору
 
   для: sl1p   (03.09.2008 в 05:46)
 

AJAX = XMLHttpRequest. Если это не XMLHttpRequest надо куда-нибудь послать этого пользователя
в хорошем смысле слова
<?php if($_SERVER['HTTP_X_REQUESTED_WITH'] != 'XMLHttpRequest')  header("Location: /\r\n"); ?>
или в плохом
<?php if($_SERVER['HTTP_X_REQUESTED_WITH'] != 'XMLHttpRequest')  die("Тупой хакер, иди на $var, козёл!"); ?>

  Ответить  
 
 автор: coloboc66   (23.11.2009 в 09:49)   письмо автору
 
   для: ~AquaZ~   (22.11.2009 в 20:26)
 

Можно аяксом передавать на сервер пароль в скрытом поле.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования