Pytania otagowane jako xss

5
Jak mogę uniemożliwić zaawansowanemu użytkownikowi wywoływanie moich funkcji ajax?
Mam witrynę, która używa wywołań ajax do wykonywania wielu funkcji. Mają wywołanie zwrotne przeglądarki przez skrypt - ajax.php. Chociaż używam danych pocztowych do przesyłania danych i ograniczania poleceń, które może wywoływać skrypt ajax, tak naprawdę nic nie stoi na przeszkodzie, aby użytkownicy fałszowali wywołania ajax w celu próby zmanipulowania strony. …
12 php  ajax  xss 
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.