gpt4 book ai didi

ajax - 通过 AJAX 调用的 URL 的安全性

转载 作者:行者123 更新时间:2023-12-02 02:26:16 25 4
gpt4 key购买 nike

如何正确锁定通过 AJAX 调用的文件?如何阻止某人直接调用响应 URL 并获得响应?

为了帮助解释,我将使用自动建议功能的示例;具体来说,输入几个字母将显示与该短语匹配的所有成员的列表。

所以在 Javascript 的某个地方,您定义了“http://mysite.com?code=”的 url。然后在查找脚本中我们有

loginRequest.open("GET", url + characters, true);

它返回名称中某处包含“字符”的所有成员的 XML。如何阻止黑客直接将该 URL 输入浏览器并重复发送新的名称片段以获取我的整个成员(member)群?

我遇到的网络示例似乎都没有解决这个问题。

我只是(错误地)偏执了吗?

最佳答案

如果 URL 地址在客户端可用,您不能完全防止黑客或任何机器人对其重复查询而不给出任何响应。您至少应该使用某种服务器端身份验证来确保只有有效用户才能访问数据。

当然,这个有效用户也可能是恶意的,因此您应该仔细设计系统以确保您不会发送任何关键数据。

关于ajax - 通过 AJAX 调用的 URL 的安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5860826/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com