Webサイト環境で、どのようにしてHandler.ashxへのajax投稿を安全にし、人々がそのhandler.ashxを直接呼び出してゴミを入れ、サーバー側で物事を壊すのを防ぐにはどうすればよいですか?
FirefoxとFirebugを使用すると、投稿をすばやく簡単にハックできます。
私はこれらのアイデアを考えていました。
- ハンドラーで、ログインしているかどうかを確認します。
- サイトのロード時にリストアイテムが一意のIDを作成し、Cookieとして保存されます。ハンドラーが呼び出されると、そのIDがAjaxとハンドラーに存在する必要があります。
- リストアイテムajax呼び出しは特定のページから発信する必要があります
他に何かアイデアはありますか?
ありがとう