![]() |
1
79
如果您使用的库发送
|
![]() |
2
17
从Codeigniter 2.0开始,建议使用
|
![]() |
3
3
我认为您基本上是在保护ajajaxapi不被用户直接访问。当您自己的代码(javascript等)调用ajax api时,您希望用户能够访问它,但是如果用户试图直接访问api,则应该拒绝他们的访问。 如果您仍在寻找一个完美的解决方案(HTTP_X_REQUESTED_WITH并不总是可靠的,因为您的库可能不支持此功能)。即使它可能被代理剥离,如果用户在一个后面)尝试使用 crumbs 为了保护ajax api,Crumbs用于流验证,它确保用户通过预定义/预先决定的流而不是直接访问api。 |
![]() |
4
3
我们可以使用编码器点火器
|
![]() |
5
1
与其检测您的请求是否是ajax请求(可以是任何HTTP动词-GET/POST/HEAD),不如尝试
添加/修改路由
给你的
|
![]() |
6
1
在Yii你只要检查一下
如果您使用jQuery或其他主要的javascript库,它可以工作。如果你做自定义请求,不要忘记设置
|
|
James Williams · 如何在单击按钮时刷新div内容 3 年前 |
![]() |
Mehmet · javascript执行了多个 3 年前 |
![]() |
Shijil · 尝试在Jquery PHP搜索代码中添加选择标记功能 3 年前 |
![]() |
Parker · 如何使表格行的单元格项加粗n秒? 3 年前 |
![]() |
Chris J. · ajax获取查找数据属性值的请求 3 年前 |
![]() |
Pedro F · Ajax调用后脚本运行不正常 3 年前 |