【发布时间】:2013-02-01 10:19:59
【问题描述】:
我有一个名为“File_upload”的控制器,它是通过文件上传器表单中的 ajax 调用的。作为安全加固的一部分,我想确保 File_upload 控制器不能通过浏览器或任何其他“黑客”调用,并且只能通过表单调用。
有没有人对如何做到这一点有任何建议> 会通过某种令牌来完成吗?如果有人有任何想法或代码 sn-ps 可能会让我朝着正确的方向前进,我将不胜感激。
我假设文件上传表单必须将某种信息传递给控制器,控制器会在继续之前检查它的存在。该应用程序将在下周对文件上传器进行一些严格的安全测试,因此我想抢先一步确保上传器不会被恶意黑客覆盖。
感谢期待
【问题讨论】:
标签: security codeigniter authentication upload token