【发布时间】:2013-07-18 22:59:52
【问题描述】:
我在用户会话中有一个数据网格表(管理员的用户可视化)。
要初始化数据网格,我需要使用数组设置 url 数据,其中包含应在表中的项目。
为此,我必须允许显示这些数据的操作(Codeigniter mvc)。
如何保护我的操作,只允许我的应用用户通过 jQuery.ajax() 方法访问?
例如,我已经登录到我的会话并访问带有数据网格的视图,该视图使用此函数获取数据并将其设置在表上:
$('#content').WATable(
{
url: '/api/showusers'
}).data('WATable');
谢谢!
【问题讨论】:
-
你要找的是所谓的CSRF保护。
-
Hmm.. 这已在我的表单中激活,但如何防止不允许用户使用此数据访问此操作?使用 crsf 令牌?
-
解决方案:制作一个带有摘要认证的 REST API。我使用了这个 REST 服务器:github.com/philsturgeon/codeigniter-restserver
标签: php jquery ajax security codeigniter