Bueno, este es un nuevo articulo publicado en el blog de Zend Dev. Consiste en darte una idea de como prevenir que alguien puede utilizar un nueva herramienta que publiques por tu javascript.
¿Javascript? Si recuerden que si usan ajax donde haces la llamada queda abierto al publico, lo que el te da son tecnicas para saber que solo una persona de tu site anda llamando el servicio.
Codigo:
1 |
<?php
|
var ajaxKey = '<?PHP echo $_SESSION['ajaxKey']; ?>'; var myAjax = new Ajax.Request( "http://example.com/myAPI.php?ajaxKey="+ajaxKey, { method: 'get', onComplete: displayData, }); |
2007-01-25 09:56:37
Yo lo que hacia era reclamar al PHP que ejecuto la url de referido (cutre pero efectivo), pero esta solución es muy ingeniosa y eficaz, el unico inconveniente es el de tener que andar mandando variables via URI, pero mientras que funcione...