Stragler
Новичок
PHP и AJAX безопасность
Добрый день, перерыл кучу информации, но так и не нашел ничего дельного. Интересует вот такой вопрос:
как обезопасить php файл, который обрабатывает ajax ( например post ) запрос.
Для обычных запросов через форму, все немного понятнее: для защиты от внешнего доступа прописываем defined, для проверки формы и уникальности прописываем токены в $_SESSION. Но если делать запрос через ajax, то php файл не видет $_SESSION, имеет другой session_id() и соотвественно не видет констант, объявленных через define. Так же в интернете много статей про безопасность php в общем, но не нашел ничего интересного опять же про ajax, ajax + jquery, вообще про всю динамаки. А ведь мне кажется скоро не будет сайтов, не использующих такие запросы.
Если поделитесь интересными ссылками, буду очень благодарен.
Спасибо
Добрый день, перерыл кучу информации, но так и не нашел ничего дельного. Интересует вот такой вопрос:
как обезопасить php файл, который обрабатывает ajax ( например post ) запрос.
Для обычных запросов через форму, все немного понятнее: для защиты от внешнего доступа прописываем defined, для проверки формы и уникальности прописываем токены в $_SESSION. Но если делать запрос через ajax, то php файл не видет $_SESSION, имеет другой session_id() и соотвественно не видет констант, объявленных через define. Так же в интернете много статей про безопасность php в общем, но не нашел ничего интересного опять же про ajax, ajax + jquery, вообще про всю динамаки. А ведь мне кажется скоро не будет сайтов, не использующих такие запросы.
Если поделитесь интересными ссылками, буду очень благодарен.
Спасибо