【发布时间】:2012-08-13 14:02:10
【问题描述】:
我有一个 Web 应用程序,它由一个 JavaScript 前端和一个用 PHP 构建的后端组成,前端向后端的 URL 发出一些 AJAX 请求,例如:api.examplesite.com?q=some_query,结果以 JSON 格式返回。
任何知道此 URL 的人都可以直接调用它并获得相同的结果。
使第三方无法访问此 URL 但仍适用于我的应用程序的最佳做法是什么?
【问题讨论】:
-
删除 url,现在,立即,将查询作为 url 参数传递是一个可怕的想法
标签: php json security web-applications