"Se um trabalhador quiser fazer bem o seu trabalho, ele deve primeiro afiar suas ferramentas." - Confúcio, "Os Analectos de Confúcio. Lu Linggong"
Primeira página > Programação > Como posso verificar com segurança solicitações AJAX em PHP?

Como posso verificar com segurança solicitações AJAX em PHP?

Publicado em 2024-11-12
Navegar:502

How Can I Securely Verify AJAX Requests in PHP?

Determinando solicitações AJAX com segurança em PHP

A verificação do lado do servidor de solicitações AJAX é crucial para garantir a validade dessas solicitações. Embora métodos comuns, como parâmetros GET e cabeçalhos personalizados, possam ser explorados, uma abordagem segura envolve a verificação da presença e do valor do cabeçalho 'HTTP_X_REQUESTED_WITH'.

Para implementar esse método com eficácia, você pode utilizar o seguinte código:

if (strtolower($_SERVER['HTTP_X_REQUESTED_WITH'] ?? '') === 'xmlhttprequest') {
    // This indicates an AJAX request
}

Este código verifica se o cabeçalho 'HTTP_X_REQUESTED_WITH' está definido e seu valor é 'xmlhttprequest', que normalmente está associado a solicitações AJAX. Usando o '??' operador de coalescência, você pode lidar com o caso em que o cabeçalho não está definido atribuindo uma string vazia ('') a ele.

Ao empregar essa abordagem, você pode determinar com segurança se uma solicitação é uma solicitação AJAX sem comprometer segurança.

Tutorial mais recente Mais>

Isenção de responsabilidade: Todos os recursos fornecidos são parcialmente provenientes da Internet. Se houver qualquer violação de seus direitos autorais ou outros direitos e interesses, explique os motivos detalhados e forneça prova de direitos autorais ou direitos e interesses e envie-a para o e-mail: [email protected]. Nós cuidaremos disso para você o mais rápido possível.

Copyright© 2022 湘ICP备2022001581号-3