扫码关注官方订阅号
关于,防止用户通过ajax的接口来模拟登录或者进行其他方式来进行请求,比如写了个脚本或手动不停的请求你这些ajax方法。怎么样来防止?
学习是最好的投资!
首先,没有绝对的方案来杜绝这种情况的发生。
其次,能考虑的方案也无非两种: 1.验证来路 2.增加验证数据(比如类似cookie、hidden input)csrftoken类似与hidden input了。
有些变态会搞验证码- -#
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
首先,没有绝对的方案来杜绝这种情况的发生。
其次,能考虑的方案也无非两种:
1.验证来路
2.增加验证数据(比如类似cookie、hidden input)csrftoken类似与hidden input了。
有些变态会搞验证码- -#