【发布时间】:2016-07-14 19:55:53
【问题描述】:
我想将我域上的 JS 中的信息安全地发送到另一个域中的 .php 文件,并且我希望 .php 只接受来自指定域的内容。
这是域 A
$.ajax({
POST: "https://domain-b.com/ant.php",
data: mystring
})
这是域 B
<?php
for ($i=0;$i<count($_POST);$i++){
#send to DB code
}
?>
顺便说一句,域 A 和域 B 都是单独的服务器。
我的理解是因为我使用HTTPS 安全和加密发送的数据,但是我看到任何人都可以从任何地方向.php 域发送信息。我想防止这种情况。
我想插入一个代码就像两者之间的密码一样,但是当我将它插入到 JS 中时,任何人都可以看到它,所以没有用。
【问题讨论】:
-
使用
IP whitelist来验证请求来自域a?
标签: javascript php