2011-11-17 119 views
0

我目前正在創建一個有很多網站的管理平臺,這些網站可以發佈並從管理平臺獲取數據。安全的網絡服務php/json

有一種方法來確保這一點,只接受發佈/從這些網站獲取?

編輯

Actualy我用JQuery的一些Ajax腳本在測試網站。而且這根本不安全。

+0

我剛剛完成管理平臺和我的測試我使用jQuery的一些Ajax發佈/獲取我的數據,但它不是安全的不是他? ^^ – Awea

+0

你不能說「我使用ajax所以它不安全」。 Ajax可以非常安全。 @Tadeck說使用認證,以確保你只接受你想要的信息。 – CodeCaster

+0

如果沒有代碼或解釋,我們如何判斷什麼是安全的,哪些不是? – nickb

回答

2

是的,使用認證see more)。

如果你不知道你可以用什麼方式,你可以使用如:

  • OAuth
  • ID +密碼對,基於IP(」
  • 認證,如果你從X的IP連接起來,你好像是X「),

這是否說明了這個問題?它有幫助嗎?

+0

謝謝,起初我想到一個基於IP的解決方案,但PHP腳本可以檢測到ajax查詢的來源? – Awea

+0

@Awea:如果你問的是關於AJAX的認證機制,那麼我認爲依靠IP這不是一個好主意。其原因是:1)連接將由客戶端(瀏覽器)建立,因此IP不會與站點的IP相同,2)HTTP引用地址可以多種方式更改,有時不可用, – Tadeck