Каковы наилучшие методы / методы предотвращения запросов ajax и / или создания форм со страниц, которые не обслуживались моим сервером? - PullRequest
2 голосов
/ 30 ноября 2010

Зная, что любой может видеть мою строку URL-адреса AJAX и / или формы, как я могу предотвратить вызовы или отправку со страниц, которые не обслуживались моим сервером?

1 Ответ

3 голосов
/ 30 ноября 2010

Проверка источника отправки формы лучше всего сделать с помощью файлов cookie / сеансов.Аутентификация каждого запроса - ваша лучшая защита от таких межсайтовых атак.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...