まれですが、MSに褒め言葉を払わなければなりません。ASP.NETWebMethod(AJAX)の承認は、セキュリティと怠惰に対する私の願望に関しては夢です。
EncosiaのASP.NETページメソッドは、それらのニーズに完全に適合するようにする場合にのみ安全です。ASP.NETは、実際に私にとっては機能しています。ついに自由に!(高貴だが悲惨なAJAXControlToolkitから)。
とにかく、問題は、それが仕事のためだということです。LAMPが無料で提供されているときは、MSアーキテクチャを購入していません。私はAJAXを初めて使用しますが、上記のEncosiaと同じ方法でPHPへのAJAX呼び出しを承認する方法について明確な答えを見つけることができないようです。
誰かが上記のリンクでEncosiaが行うことと同等のPHPを提案できますか?
前もって感謝します!
詳細
わかりました。具体的に説明します。上記のEncosiaのソリューションでは、Webメソッドにアクセスしようとしてログインしていない人には401が拒否されます。きちんとした、きれいな、簡単。以前は、セッションデータを使用してアクセスを許可しようとしましたが、無意識のうちに同期モードを強制しました。ノノ。
私のサイトには両方が必要です。ユーザーがログインしていない場合、特定のページで401を拒否できるようにする必要があります。ログインに関係なく、誰でもajax経由で他のphpを呼び出せるようにする必要があります。
明瞭さ
結論:ログインしていない限り、特定のAJAX PHPにアクセスすることは望ましくありません。AJAXである限り、応答やその他の詳細は関係ありません。方法?