аутентификация сеанса между ajax и php - PullRequest
0 голосов
/ 06 ноября 2011

Мне интересно, каким будет типичный способ хранения сеанса, чтобы вы не могли просто набрать www.website.com/inserter.php?this=whothing и вставить что-то в базу данных.В настоящее время у меня есть файл, который предназначен исключительно для вставки в базу данных, и мне интересно, как предотвратить несанкционированное использование.

Спасибо.

Ответы [ 2 ]

0 голосов
/ 06 ноября 2011

Я всегда просто использую класс сеанса и сохраняю user_id в сеансе и.Затем я создаю функцию, которая проверяет, выполняет ли команда все это только с помощью PHP, и она прекрасно работает.

0 голосов
/ 06 ноября 2011

check this out, речь идет о ajax-входе в php и сохранении страницы данных сеанса на странице в php.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...