gpt4 book ai didi

javascript - Web 上的 AJAX 与 PHP - 安全性

转载 作者:行者123 更新时间:2023-12-03 07:51:23 25 4
gpt4 key购买 nike

在我的一些网站上,我使用 JS/HTML/CSS 编写,因为它是动态的。但是当我使用数据库时,我必须从 JS 调用 Ajax 来使用它。我在 Ajax 中使用 POST,但它的安全性如何?

有人可以使用我的 PHP URL(例如 www.smt.com/updateDB.php)来编辑我的数据库吗?

因为当我从JS使用它时没有密码和名称,所以任何人都可以使用它。如果您在 POST Ajax 中拥有数据库名称、密码和用户名,那么任何人都可以看到它。

有什么方法可以在 PHP 中保护它吗?就像它只在从我的托管 IP 地址发送时更新数据库吗?

谢谢:)

最佳答案

您不需要使用 ip 地址,而是需要 php 中的登录系统和 session Controller 。因此,在每个ajax请求的php部分中,您可以轻松检查用户是否登录或有权运行数据库函数

关于javascript - Web 上的 AJAX 与 PHP - 安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34976971/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com