В настоящее время я использую CodeIgniter для создания веб-приложения, которое использует тяжелый AJAX.Я пытаюсь понять, как я могу улучшить безопасность сайта.
Текущая настройка использует куки и сеансы для проверки пользователей.Меня больше всего волнует, как проверять каждый запрос POST и что определенные действия и значения действительны для этого конкретного вошедшего в систему пользователя.
Каков наилучший способ обеспечения безопасности и обеспечения максимальной производительности?Я не хочу вручную настраивать каждую проверку для конкретного типа запроса.
Некоторые варианты, которые я рассмотрел:
- Суперкласс проверки, который будет расширен всеми контроллерами
- Помощники проверки
- Ввод кода проверки в функцию индекса и использование функции индекса для вызова определенных частных функций в контроллере.