当前位置:  开发笔记 > 编程语言 > 正文

POST方法,Ajax和安全性?

如何解决《POST方法,Ajax和安全性?》经验,为你挑选了1个好方法。

我使用Ajax(jQuery)和POST方法来更新数据库中的数据.我做以下事情:

从表单中获取数据:user_id,entry_id,content,...

将它们发送到将处理数据的URL.

如果数据有效,我们会将它们记录在我们的数据库中.

我不知道如何验证用户是否从我的网站发送数据而不是从其他地方发送数据.请帮我解决这个问题.谢谢 !



1> SLaks..:

你正试图抵御CSRF攻击.

标准防御是在POST中要求一个令牌,该令牌是从不同的AJAX请求中检索的.由于浏览器的跨域防御,域外的Javascript将无法获取令牌.


@DucDigital:你在说什么?
推荐阅读
家具销售_903
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有