Скрытие серверной функции, вызываемой в запросе ajax - PullRequest
0 голосов
/ 08 ноября 2010

прошу прощения за то, что спросил это, но у меня нет другого выбора, кроме как спросить вас всех.

Я использую ajax для отправки некоторых данных на функцию на сервере, которая что-то делает с базой данных, а затем возвращает некоторые данные json. Теперь возникает вопрос: если кто-нибудь изучит мой javascript, он / она узнает о функции на сервере, на котором публикуются данные. например: я публикую некоторые данные на серверной функции, которая находится в mysite / postdata.

Не могу человек получить доступ к этой ссылке и использовать ее. Я уверен, что должен быть какой-то путь, которого можно избежать ... просто, что я не знаю ....

1 Ответ

0 голосов
/ 13 ноября 2010

Поскольку никто не опубликовал ответ с более подробной информацией. Вот мой комментарий сверху:

Все, что вы добавляете в JavaScript, может и будет видно пользователям.Вы должны будете принять меры, чтобы злоумышленники не могли извлекать или вставлять данные, которые они не должны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...