2010-11-08 4 views
0

excusez-moi de demander cela mais je n'ai pas d'autre choix que de vous demander à tous. J'utilise ajax pour envoyer des données à une fonction sur le serveur qui fait quelque chose avec la base de données, puis renvoie des données json. Maintenant, la question est de savoir si quelqu'un passe par mon javascript, il/elle viendrait à connaître la fonction sur le serveur sur lequel les données sont affichées. par exemple: je poste des données sur une fonction côté serveur qui se trouve à mysite/postdata.Cacher la fonction serveur appelée dans une requête ajax

Ne permettez pas à une personne d'avoir accès à ce lien et de l'utiliser. Je suis sûr qu'il devrait y avoir une certaine façon cela peut être évité .. juste que je ne sais pas ....

+1

Tout ce que vous mettez dans JavaScript peut être et sera vu par les utilisateurs. Vous devrez prendre des mesures pour vous assurer que les utilisateurs malveillants ne peuvent pas extraire ou insérer des données auxquelles ils ne sont pas censés. – drudge

+0

Ouais eu ça .. merci .. +1 .. si vous aviez répondu au lieu de commenter j'aurais pu vous marquer comme la meilleure réponse si .. :-) – Rasmus

+0

@jnpcl: Mettez-le comme une réponse afin qu'il puisse être accepté! –

Répondre

0

Puisque personne de posté une réponse avec plus de détails .. Voici mon commentaire ci-dessus de:

Tout vous mettez en JavaScript peut et sera vu par les utilisateurs. Vous devrez prendre des mesures pour vous assurer que les utilisateurs malveillants ne peuvent pas extraire ou insérer des données auxquelles ils ne sont pas censés.

Questions connexes