gpt4 book ai didi

php - 保护对 JQuery 自动完成帮助程序的访问

转载 作者:行者123 更新时间:2023-12-01 08:12:53 24 4
gpt4 key购买 nike

我最近setup an autocomplete on an input field with JQuery 。我将其源设置为我的服务器上可公开访问的 PHP 页面。

$(document).ready(function() {
$("input#q").autocomplete({
minLength: 3,
delay: 500,
autoFocus: true,
source: "ac.php"
});
});

ac.php 在清理收到的输入后轮询在服务器上运行的搜索服务。

我想知道是否有任何方法可以强制仅通过自动完成表单访问 ac.php?我正在考虑检查引荐来源网址,但这可以使用 tamperdata 等工具绕过。

我是否需要担心让助手可以公开访问?

谢谢

最佳答案

这是不可能的。任何ajax请求实际上都是可以伪造的普通HTTP请求。

Do I even need to worry about leaving the helper publicly accessible?

不,你不知道。将其视为您网站上的任何其他资源(页面)。

关于php - 保护对 JQuery 自动完成帮助程序的访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12416410/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com