防止直接访问由ajax函数调用的文件
我从这样的ajax调用php代码:
ajaxRequest.open("GET", "func.php" + queryString, true);
由于这是一个获取请求,任何人都可以通过简单地检查标题来看到它。传递的数据不敏感,但可能会被滥用,因为获取参数名称也很简单。
如何阻止直接访问http://mysite/func.php但允许我的ajax页面访问它?
此外,我已尝试在此处发布的解决方案,但它对我不起作用 - 始终获得“直接访问未提交”消息。
慕后森
千巷猫影
杨__羊羊