[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Защита php-скрипта
solomon
На сайте есть php скрипт к которому обращается javascript. Существует ли какая-то защита от обращения к php скрипту из вне, т.е. чтобы скрипт работал только в случае если обращение происходит с моего сайта?



Спустя 51 минута, 26 секунд (10.08.2012 - 18:21) Nikitian написал(а):
Можно проверять наличие заголовка X-Requested-With: XMLHttpRequest
Разумеется, не 100%

Спустя 5 минут, 54 секунды (10.08.2012 - 18:27) solomon написал(а):
а 100% бывает?

Спустя 5 минут, 8 секунд (10.08.2012 - 18:32) kamanch написал(а):
Что ты понимаешь под
Цитата
обращение происходит с моего сайта
?
Если я в браузере набрал адрес твоего скрипта, это значит с твоего сайта?
Или же скрипт предназначен только для инклюда в другие скрипты, и ты хочешь запретить к нему прямое обращение?

Спустя 4 минуты, 24 секунды (10.08.2012 - 18:36) solomon написал(а):
Цитата (kamanch @ 10.08.2012 - 16:32)
Что ты понимаешь под
Цитата
обращение происходит с моего сайта
?
Если я в браузере набрал адрес твоего скрипта, это значит с твоего сайта?
Или же скрипт предназначен только для инклюда в другие скрипты, и ты хочешь запретить к нему прямое обращение?


Да это значит что набрали адрес моего сайта в браузере и через мой интерфейс направился ajax-запрос в php.

Спустя 19 минут, 53 секунды (10.08.2012 - 18:56) kamanch написал(а):
Я не это спрашивал.
Еще раз:
Допустим, речь идет о script.php
Тебе надо, чтобы, если набрали в браузере www.site.com/script.php к нему не было доступа?

Спустя 43 минуты, 13 секунд (10.08.2012 - 19:39) Nikitian написал(а):
kamanch
ТС же всё в первом сообщении написал. Требуется разрешить работу php-скрипта бэкенда только в случае обращения к нему аяксом из js-скрипта его же сайта.

Спустя 5 минут, 51 секунда (10.08.2012 - 19:45) kamanch написал(а):
Nikitian
Ну, здорово, что ты сразу понял.
А у меня вот много вариантов. Подожду, пока ТС конкретезирует.
Цитата
через мой интерфейс направился ajax-запрос в php.

В куда отправился запрос?
А в угадайки играть нехоцца.

Спустя 40 минут, 1 секунда (10.08.2012 - 20:25) solomon написал(а):
ajax-запрос к моему же php-скрипту на том же сайте

например, getParam.php

Спустя 32 минуты, 16 секунд (10.08.2012 - 20:57) inpost написал(а):
ajax - это и есть кидать запрос из-вне на файл smile.gif Так что доступ ты не закроешь к файлу.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.