Nasıl daha iyi benim php, jquery, kötü niyetli kullanıcılardan ajax istekleri koruyabilirsiniz

0 Cevap php

Ben jquerys getJSON yöntemi ile bir çok veri göndermek, bir fonksiyonun bir örneğidir

function doSomething(sid){
    if(sid){

    $.getJSON("ajax/ajaxDoSomething.php",{sid:""+sid+""}, function(data){
        //alert(data);
        if(data.success == true){
            $('#add_vote_div').html('vote received');
            $('#list_data_div').html(data.html);
        }
        else{
            $('#add_vote_div').html(data.message);
        }
    });
  } 
}`

Sorun herkesin kaynağına bakmak ve php yeri onun için GET veri gönderirken dosya olduğunu görmek, bu nedenle sadece orada tarayıcınızı işaret edebilir ve URL'ye veri ekleyebilirsiniz olmasıdır. Ben onun doğru veri türü emin olmak için veri kontrolleri yapmak, ama kullanıcıların tüm url gitmek mümkün olmak istemiyorum.

Belki işe ana belge kök arkasındaki tüm ajax dosyaları koymak düşündüm ama jQuery gibi mutlak yollarını bağlayamazsınız

$.getJSON("var/www/ajax/doSomething.php",{sid:""+sid+""}

(Ana belge kök var / www / html / olduğunu)

onlar daha iyi çalışacak bir $. postJSON yapılmış, ancak eğer, herhangi bir fikir yok mu?

0 Cevap