gpt4 book ai didi

php - $.getJSON 和 PHP 文件

转载 作者:塔克拉玛干 更新时间:2023-11-03 06:00:10 24 4
gpt4 key购买 nike

是否可以在

中隐藏 *.php 文件的名称
$(document).ready(function(){
$.getJSON("getdata.php", function(returned_data) {
if(returned_data === "1") {
$("div#wall").html('user has no subscription');
$("#message_wall").attr("disabled", "disabled");
return false;
}
});

});

因为 jquery 代码将在页面的源代码中可见,我不希望某些恶意访问者尝试用它做一些事情。

最佳答案

简短的回答是,您必须保护此服务器端。客户端可以运行的任何内容,他们都可以看到...并且任何尝试恶意的人都可以确定。

即使你将它隐藏在 15 层混淆之下,最终浏览器仍然会向 url 发出请求,并且任何调试工具都可以看到它,FireBug、Fiddler 等。

最好的方法是基于 session 或 cookie 之类的东西,任何东西,以检查用户是否在服务器端经过身份验证/授权。

关于php - $.getJSON 和 PHP 文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2302618/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com