【发布时间】:2011-04-18 06:24:26
【问题描述】:
我目前正在使用 CodeIgniter 构建一个使用大量 AJAX 的 Web 应用程序。我正在尝试了解如何提高网站的安全性。
当前设置使用 cookie 和会话来验证用户。我最关心的是如何验证每个 POST 请求以及某些操作和值对特定的登录用户是否有效。
实现安全性和保持最佳性能的最佳方式是什么?我不想为特定类型的请求手动定制每个验证。
我考虑过的一些选项:
- 将由所有控制器扩展的验证超类
- 验证助手
- 将验证代码放入索引函数中,并使用索引函数调用控制器中的某些私有函数。
【问题讨论】:
标签: php javascript ajax security codeigniter