【问题标题】:Securing app using CodeIngiter with AJAX requests使用带有 AJAX 请求的 CodeIngiter 保护应用程序
【发布时间】:2011-04-18 06:24:26
【问题描述】:

我目前正在使用 CodeIgniter 构建一个使用大量 AJAX 的 Web 应用程序。我正在尝试了解如何提高网站的安全性。

当前设置使用 cookie 和会话来验证用户。我最关心的是如何验证每个 POST 请求以及某些操作和值对特定的登录用户是否有效。

实现安全性和保持最佳性能的最佳方式是什么?我不想为特定类型的请求手动定制每个验证。

我考虑过的一些选项:

  1. 将由所有控制器扩展的验证超类
  2. 验证助手
  3. 将验证代码放入索引函数中,并使用索引函数调用控制器中的某些私有函数。

【问题讨论】:

    标签: php javascript ajax security codeigniter


    【解决方案1】:

    如果您使用 CI,最好通过从基本控制器 (MY_Controller) 扩展所有控制器来通过主控制器路由所有请求。这样,所有请求都通过一个入口点,您可以简单地检查当前会话是否具有执行操作所需的权限。

    【讨论】:

    • 这确实是要走的路。
    • 简单但有效的解决方案。很不错
    【解决方案2】:

    你关心的是Cross Site Request Forgery。 CodeIgniter 已经内置了一个工具来防止它:

    Security Class

    【讨论】:

    • 这个答案更适合这个问题,因为这个问题更多的是关于验证 POST 请求,所以使用安全类中的 CSRF 令牌是最好的方法。
    猜你喜欢
    • 1970-01-01
    • 2011-02-11
    • 1970-01-01
    • 1970-01-01
    • 2011-01-21
    • 2019-01-25
    • 1970-01-01
    • 2012-11-01
    • 1970-01-01
    相关资源
    最近更新 更多