Как проверить, отключены ли междоменные запросы - PullRequest
2 голосов
/ 08 февраля 2011

Я продолжаю читать, что для обеспечения безопасности ajax-запросов мне нужно убедиться, что межсайтовые запросы отключены.На стороне сервера, как именно я могу отключить межсайтовые запросы или проверить, отключены ли они / включены?

Ответы [ 3 ]

2 голосов
/ 08 февраля 2011

Межсайтовые запросы по умолчанию отключены.
fyi: взгляните на ту же политику происхождения: http://en.wikipedia.org/wiki/Same_origin_policy

1 голос
/ 08 февраля 2011

Кросс-домен всегда запрещен из-за Одинаковой политики происхождения .

Что касается вашего JavaScript, который делает XHR и кто-то подделывает его, они одинаковы и их невозможно различить (хотя вы определенно можете сделать это сложнее).

0 голосов
/ 08 февраля 2011

Может быть, кто-то может открыть вашу страницу в гиперссылке, поэтому убедитесь, что http referrer всегда с вашего сайта.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...