我有一個編碼在Yii中的Web應用程序。停止可以從應用程序外部訪問的操作
應用程序中的一個這樣的模塊具有使用CListView編碼的分類頁面。我對jquery.yiilistview.js進行了一些修改,通過這些修改,我可以將數據發佈到特定的操作,該操作返回要在分頁視圖中填充的下一組數據項。
現在我的問題是,有沒有什麼辦法可以保護我的Action API,以便它只在請求參數由我的站點發布時才返回數據。
[即:我不希望這是一個「容易」的方式通過使用某種一個cron或捲曲腳本或通過任何其他機制來獲得包含在我的分類數據]
以前有人問過。答案是否定的,如果你搜索這個網站,你會發現更多的細節。尋找AJAX。 – hakre
我正在使用AJAX,但問題是使用螢火蟲或任何其他此類工具,可以看到所有正在發送的發佈參數,所以我想可以很容易地欺騙請求。 –
有人可以寫,答案是否定的。您可以繼續抱怨,但如果您無法搜索該網站,我也無法提供任何幫助。 – hakre