【发布时间】:2013-10-21 09:42:05
【问题描述】:
在我的网站上,我有一个注册页面,它发出 AJAX 请求以检查用户名在输入后是否可用。该文件名为 check.php,与 registration.php 文件位于同一目录中。当数据发布到 check.php 时,它将在 MySQL 数据库中执行查询并返回使用该用户名找到的用户数。
如果有人将数据发布到 check.php 文件,他们也会看到结果。我需要以某种方式停止这种情况,我已经阅读了一些我需要“验证”每个请求的答案。这可能是一个非常大的话题,尽管我不太确定要搜索什么来找到更多关于它的信息。验证每个请求是否是停止不必要的用户名检查的好方法?如果是这样,如果有人能指出我如何做到这一点,我将不胜感激。
【问题讨论】:
-
既然您在注册页面上使用它,我假设“合法”使用此 PHP 的“用户”不是注册客户端?因此,任何人 都可以访问您的页面并执行一些输入并获得回报。如果这是真的,那么“保护”它的意义何在?
-
@Passerby 你说得对,我用了一个愚蠢的例子。出于问题的目的,如果您可以假设它确实需要保护,我将不胜感激。 :)
标签: javascript php ajax authentication