1
79
如果您使用的库发送
|
2
17
从Codeigniter 2.0开始,建议使用
|
3
3
我认为您基本上是在保护ajajaxapi不被用户直接访问。当您自己的代码(javascript等)调用ajax api时,您希望用户能够访问它,但是如果用户试图直接访问api,则应该拒绝他们的访问。 如果您仍在寻找一个完美的解决方案(HTTP_X_REQUESTED_WITH并不总是可靠的,因为您的库可能不支持此功能)。即使它可能被代理剥离,如果用户在一个后面)尝试使用 crumbs 为了保护ajax api,Crumbs用于流验证,它确保用户通过预定义/预先决定的流而不是直接访问api。 |
4
3
我们可以使用编码器点火器
|
5
1
与其检测您的请求是否是ajax请求(可以是任何HTTP动词-GET/POST/HEAD),不如尝试
添加/修改路由
给你的
|
6
1
在Yii你只要检查一下
如果您使用jQuery或其他主要的javascript库,它可以工作。如果你做自定义请求,不要忘记设置
|
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |