У меня есть небольшой AJAX-скрипт, который передает переменные GET в принимающий файл PHP, назовем его AJAX_RECEIVER.php
.
Этот файл выполняет запрос к базе данных и на основе пар GET key-value
возвращаетresponseText, который затем подается в элемент HTML.
У меня есть несколько вопросов
1), как предотвратить случайный доступ кого-либо к этому файлу AJAX_RECEIVER.php, введя его в URL-адресе браузера?
2) Как я могу гарантировать, что только «действительный» вошедший в систему пользователь сможет получить значимый ответ от AJAX_RECEIVER.php
?file
3) Как передать пары ключ-значение в этот файл AJAX_RECEIVER.php с помощью POST?
4) Полагаю, я мог бы установить значения переменной сеанса в нечто такое, что означает, что действительный пользователь вошел в систему, и передать его в AJAX_RECEIVER.php с помощью POST, который выполняет проверку и возвращает что-то законноетолько если это действительный пользователь, я просто немного не уверен, что это лучший способ сделать это ... или есть какой-то другой способ?
Извините, если мой вопрос звучит несколько повторяющимся или может иметьответили в другом месте, любая помощь будет принята с благодарностью.PS Я не хочу использовать JQUERY (вполне доволен Javascript, и я не хочу тратить еще несколько дней на изучение другой вещи, если я могу сделать то же самое с простым Javascript)