2012-12-20 2 views
0

가능한 중복 :
Securing a remote ajax method call는 PHP 스크립트/자바 스크립트를 호출하는 이름을 검색

내에서 PHP 스크립트를 호출 한 자바 스크립트 파일의 이름을 검색 할 수있는 방법이 있나요 PHP 코드?

불행히도 웹 페이지에서 Javascript (Google지도 용)에서 PHP 스크립트를 호출해야하기 때문에 PHP 스크립트를 직접 호출하여 데이터를 검색 할 수 있습니다. PHP 스크립트를 호출 한 스크립트/파일을 검사하면 최소한의 보호가 필요합니다.

+0

나는 호출에서'POST'를 사용하고 일부는 (자바 스크립트를 통한 비밀 키가 아닌) 세션 키를 보내는 것을 고려할 것이다. –

답변

1

페이지가 열리면 서버에서 임의의 값으로 세션 변수를 설정하고 해당 변수를 PHP 스크립트에 쿼리 문자열에 추가 할 수 있습니다.

다음 자바 스크립트 PHP 스크립트에서 세션을 시작하고 쿼리 변수에 대해 세션 변수를 확인하십시오.

관련 문제