Ajax によって呼び出されるファイルへの直接アクセスを防ぐにはどうすればよいですか?

Mary-Kate Olsen
リリース: 2024-11-13 00:42:02
オリジナル
792 人が閲覧しました

How to Prevent Direct Access to Files Called by Ajax?

Ajax によって呼び出されるファイルへの直接アクセスを制限する方法

クエリで示されているように、Ajax を利用して PHP コードを呼び出す場合、データ送信されるメッセージは、リクエスト ヘッダーの検査を通じて暴露される可能性があります。データは機密ではないかもしれませんが、悪用の可能性は依然として残っています。

この懸念に対処するための一般的な解決策には、HTTP_X_REQUESTED_WITH ヘッダーの利用が含まれます。このヘッダーは通常、Ajax リクエスト/フレームワークによって設定され、Ajax リクエストと非 Ajax リクエストを区別できるようになります。次のコード スニペットは、その実装を示しています:

if (isset($_SERVER['HTTP_X_REQUESTED_WITH']) && ($_SERVER['HTTP_X_REQUESTED_WITH'] == 'XMLHttpRequest')) {
    // Allow access within Ajax requests
} else {
    // Block access outside of Ajax requests
}
ログイン後にコピー

JavaScript コードでは、このヘッダーを手動で設定できます:

var xhrobj = new XMLHttpRequest();
xhrobj.setRequestHeader("X-Requested-With", "XMLHttpRequest");
ログイン後にコピー

以上がAjax によって呼び出されるファイルへの直接アクセスを防ぐにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
著者別の最新記事
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート