Ciao a tutti
vorrei sapere perfavore quale ritenete che sia la miglior difesa di una pagina php dalla chiamata diretta.
Ho infatti alcune pagine che vengono chiamate per mezzo di ajax ma che non devono rispondere se chiamate direttamente
Grazie
Non capisco l'utilità, cosa impedisce all'attacante di costruirsi una chiamata ajax e richiamarla tramite ajax? la vera difesa dovrebbe essere che la pagina non da risposte senza sapere a chi le sta dando .... a prescindere dal modo in cui gliele chiede.
Il calcolatore è straordinariamente veloce, accurato e stupido.
L'uomo è incredibilmente lento, impreciso e creativo.
L'insieme dei due costituisce una forza incalcolabile.
(Albert Einstein)