как ограничить доступ к методу jquery ajax из окна консоли браузера - PullRequest
0 голосов
/ 04 декабря 2018

Как ограничить доступ к методу jquery ajax из окна консоли браузера с помощью хакерства.

Проблема в том, что каждый может просто подойти к консоли, сделать цикл вокруг нее и выполнить этот запрос тысячу раз.Поскольку я не могу ограничиться системой входа в систему, мне было интересно, как я могу справиться с этой проблемой безопасности.

Спасибо

1 Ответ

0 голосов
/ 04 декабря 2018

Я не думаю, что это действительно возможно без какой-либо проверки или защиты на стороне сервера.Весь смысл ajax-запроса заключается в том, что это клиентская сторона, это означает, что пользователь может позвонить и увидеть вызов, выполняемый в каком-то инспекторе сети.

Если вы можете изменить код на стороне сервера, что-то вроде строкииз CSRF Token будет лучшим способом.

Альтернативно и менее безопасным, но вы можете добавить режим ожидания к методу или функции, вызываемой на сервере, чтобы он не мог повторно опрашиваться.

...