我有一個網站,使用會話cookie的安全性。它工作正常,所有,但現在任何Ajax請求都不安全。例如讓我們說一個用戶在一個頁面上。他們只能在會話中登錄時才能訪問此頁面 - 迄今爲止非常好。但現在他們要求Ajax請求是保護ajax請求
ajaxpages/somepage.php?somevar=something&anothervar=something
是否有其他用戶決定只是去該鏈接本身(沒有會話),他們仍然得到同樣的AJAX輸出是爲那些登錄的人。
所以顯然我會發送一個ajax請求時通過會話數據。任何人有任何提示這樣做的最佳方式?我從來沒有做過這件事,寧願使用可信的方法,而不是自己做。
我需要幫助,避免重複評論,請參閱魯克的評論XD感謝基比 – 2012-10-03 14:18:14