【发布时间】:2009-05-13 23:21:51
【问题描述】:
我使用这个JQuery Ajax Voting system guide 作为粗略的参考,但我对它的安全性有点担心。目前,本指南基本上存储了某物的 ID 及其投票统计信息。
我想提出一个类似的想法,但我还需要包含用户 ID,这样用户只能投票一次。这存储在 PHP 会话变量中,我想知道被调用的 ajax 页面是否可以访问该会话。如果不是,那么传递参数的安全方法是什么,这样它就不会被中间攻击的人劫持或伪造。
【问题讨论】:
-
在阅读了相同的教程后,在谷歌搜索中偶然发现了这个! - 好问题,+1 :) 我正在制作一个与 SO 非常相似的投票系统。
-
@Tim Post 很高兴你发现它有帮助:)