Обработка и защита серверных функций в ajax request..python - PullRequest
1 голос
/ 09 ноября 2010

Привет. Я пытаюсь защитить серверную функцию, используемую для запроса Ajax, чтобы эта функция не была доступна для какой-либо вредоносной деятельности. До сих пор я сделал следующее: -

  1. Я проверяю, присутствует ли допустимый сеанс во время вызова функции.
  2. Я использую POST, а не GET
  3. Я ищу конкретные заголовки, используя request.is_xhr, иначе я вызываю перенаправление.
  4. Я сжал javascript с помощью dojo shrinksafe (.. я использую dojo ..)

Что еще можно и нужно сделать здесь. Вам нужен совет эксперта по этому вопросу.

(NB-я использую Flask и Dojo)

1 Ответ

2 голосов
/ 09 ноября 2010

Никаких специальных безопасных действий не требуется. Рассматривайте ajax-запрос как любой другой клиентский запрос.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...