在我的網站上,我有一個註冊頁面,它使AJAX請求檢查輸入用戶名後是否可用。這個文件叫做check.php,並且和registration.php文件位於同一個目錄下。當數據發佈到check.php時,它將在MySQL數據庫上執行查詢,並返回用該用戶名查找的用戶數。如何驗證對PHP文件的AJAX請求?
如果有人將數據發佈到check.php文件,他們也會看到結果。我需要以某種方式阻止它,我已經閱讀了幾個我需要「驗證」每個請求的答案。這可能是一個非常大的話題,雖然我不太確定搜索什麼來找到更多關於它的內容。驗證每個請求是一種阻止不必要的用戶名檢查的好方法嗎?如果是這樣,我會非常感激,如果任何人都可以指出我如何做到這一點的正確方向。
由於您在註冊頁面上使用它,我假設「合法」使用此PHP的「用戶」不是註冊客戶?所以_anyone_可以進入你的頁面並執行一些輸入並獲得回報。如果那是真的,那麼「保護」它有什麼意義? – Passerby
@Passerby你說得對,我用了一個愚蠢的例子。爲了這個問題的目的,如果你可以認爲這確實需要保護,我將不勝感激。 :) – jskidd3