gpt4 book ai didi

ajax - 保护一个ajax请求

转载 作者:行者123 更新时间:2023-12-04 03:35:01 25 4
gpt4 key购买 nike

我有一个使用 session Cookie进行安全保护的网站。它可以正常工作,并且一切正常,但是现在任何ajax请求都不安全。例如,假设用户在页面上。他们只有通过 session 登录才能访问此页面-到目前为止一切顺利。但是现在他们要求的ajax请求是

ajaxpages/somepage.php?somevar=something&anothervar=something

如果任何其他用户决定自己(不进行 session )直接转到该链接,则他们仍会获得与登录用户相同的ajax输出。

所以很明显,当我发送一个ajax请求时,我将不得不传递 session 数据。任何人都有最佳方法的任何提示吗?香港专业教育学院从未做过此事,宁愿使用受信任的方法,而不是自己动手做。

最佳答案

Ajax请求的工作方式与您网站上的任何其他请求一样,并且应返回与非Ajax请求相同的 session Cookie。这在this question中指出。如果您没有获取 session cookie,则可能是其他问题。

关于ajax - 保护一个ajax请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2692797/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com