Как бы вы использовали токены со следующим?
$('#DIV').load('child.php?id='+id);
Чтобы вы не могли получить доступ к child.php прямо из браузера и ввести child.php? Id= 1
Если это невозможно с токенами, будет ли какой-либо другой способ?
Мысль о XMLHttpRequest выглядит следующим образом:
var mygetrequest=new ajaxRequest();
mygetrequest.onreadystatechange = function(){
if (mygetrequest.readyState==4){
if (mygetrequest.status==200 || window.location.href.indexOf("http")==-1){
document.getElementById("DIV").innerHTML = mygetrequest.responseText;
} else{
alert("An error has occured making the request");
}
}
}
mygetrequest.open("GET", "child.php?id="+id, true);
mygetrequest.send(null);
Большое спасибо.