У меня есть простая форма, которая отправляет данные формы в update.php, который затем вставляет данные в таблицу в базе данных MySQL.
$.ajax({
url: '/actions/update.php',
type: 'post',
data: {
name: 'name-data',
description:'description-data'
},
success: function( data, textStatus, jQxhr ){
console.log(data);
},
error: function( jqXhr, textStatus, errorThrown ){
console.log(errorThrown);
}
});
Форма работает и данные отлично добавляются в базу данных. Проблема заключается в том, что теоретически, если пользователь знает URL-адрес, на котором размещаются данные (что они могут сделать, если взглянуть на исходный код), он может посетить этот URL-адрес и добавить записи в обход формы. например Посещение /actions/update.php добавит пустую запись в базу данных.
Есть ли возможность заблокировать пользователей для этого файла / каталога, в то же время позволяя размещать в нем данные?