HatoL
Профессор
- Регистрация
- 5 Фев 2008
- Сообщения
- 206
- Реакции
- 36
- Автор темы
- #1
Есть сайтик, который делает AJAX-запросы к PHP-скрипту. Вообще AJAX в данном случае используется в качестве автокомплетера (ну как в гугле — вводите начало предложения, а вам уже варианты предлагаются).
Так вот, сделал такую штуку первый раз и думаю насчет безопасности. Ясно, что сделать запрет на выполнение скрипта всем, кроме тех, кто делает его с сайта невозможно. Браузер делает запрос от лица посетителя, запрос должен обязательно произойти и вернуть результат. Получается защиту невозможно сделать, потому как все, что происходит на стороне клиента, можно подделать. Правильно?
Так вот, сделал такую штуку первый раз и думаю насчет безопасности. Ясно, что сделать запрет на выполнение скрипта всем, кроме тех, кто делает его с сайта невозможно. Браузер делает запрос от лица посетителя, запрос должен обязательно произойти и вернуть результат. Получается защиту невозможно сделать, потому как все, что происходит на стороне клиента, можно подделать. Правильно?