Bazı sayfalara belirli ajax çağrıları yalnızca kimliği doğrulanmış kullanıcılardan kabul emin yapmak için en iyi yöntem nedir?
Örneğin:
Diyelim ki blog.php (Biliyorum, yaratıcılık doludur) denilen bir ana sayfa var diyelim. En orada da delete.php parametresi post_id arar adlı bir sayfa ve daha sonra bir veritabanından bazı girdisini siler diyelim.
Bu çok yapmacık örnekte, bir girişi silmek için delete.php için ajax bir istek gönderir blog.php bazı mekanizma var.
Şimdi bu mekanizma sadece blog.php üzerinde kimliği doğrulanmış kullanıcılar için kullanılabilir olacak. Ama sadece rastgele sayılar bir grup ile delete.php çağrı ve site her şeyi silme birini durdurmak ne?
Ben blog.php bir oturum değişkeni ayarlayın ve sonra oturum değişkeni (it wasn't) strong> ayarlamak veya değilse dönmek için delete.php bir ajax arama yaptım hızlı bir test yaptım.
Bu tür bir şey işlemek için kabul edilen yolu nedir?
Tamam. Ben bunu denedim ilk kez deli olmalı.
Ben sadece yukarıda açıklanan gibi başka bir test yaptım ve o amele mükemmel.