【发布时间】:2010-12-29 13:32:53
【问题描述】:
我使用我的 PHP 后端通过检查 $_SERVER['HTTP_X_REQUESTED_WITH'] 中的值来检测 AJAX 请求。
这为我提供了可靠的检测,确保使用 AJAX 技术发出请求。
如何确保请求来自我自己的域,而不是外部域/机器人?
www.example.com/ajax?true 可以允许任何人进行 AJAX 调用并剪切信息。
我可以为正常进入我网站的每个人创建会话,然后允许 AJAX 调用..但这也可以伪造。
这些天还重要吗?
【问题讨论】: