【发布时间】:2011-02-11 04:14:33
【问题描述】:
我有一个使用会话 cookie 来确保安全的网站。它工作正常,但现在任何 ajax 请求都不安全。例如,假设用户在页面上。如果他们使用会话登录,他们只能访问此页面 - 到目前为止一切都很好。但现在他们要求的ajax请求是
ajaxpages/somepage.php?somevar=something&anothervar=something
如果任何其他用户决定自己访问该链接(没有会话),他们仍然会获得与登录用户相同的 ajax 输出。
很明显,当我发送 ajax 请求时,我将不得不传递会话数据。任何人都对这样做的最佳方式有任何提示吗?我以前从未这样做过,我宁愿使用受信任的方法也不愿自己编造。
【问题讨论】: