【发布时间】:2012-01-06 21:50:19
【问题描述】:
上下文
我有一个 JavaScript 网页游戏。
我在比赛期间使用 AJAX 发送分数和成就。
因此任何人都可以查看源代码、复制此请求并在我的游戏中作弊。
问题
- 知道如何防止这种情况发生吗?
- 使用来自服务器的令牌(我从未使用过此系统)?
代码
$.post('ajax/score.php', {pseudo: $pseudo, score: $score, achiev: $achiev},
function(data) {
$('#loader').show().delay(3000).fadeOut(1000);
}
);
php:
if (isset($_POST['pseudo']) &&
isset($_POST['score']) &&
isset($_POST['achiev'])) {
...
}
【问题讨论】:
-
只有get方法可以,post方法不行
标签: jquery php php jquery ajax security