URLでのクラス名やパラメータの使用に関するセキュリティ上の問題はありますか?
パスをルーティングする単純なPHPページルーターを作成しました。次に例を示します。
www.mysite.com/classname/methodname/param1/param2/etc/etc
クラスとメソッドの名前を明らかにすることに危険はありますか?または、クラスメソッドに十分なフィルタリングを設定して、問題にならないようにする必要がありますか?
また、私のAJAX呼び出しも同じようにルーティングされます。正当なAJAX呼び出しを保証するために、呼び出しが行われるたびに変更されるセッショントークンを何らかの方法で生成できますか?たとえば、AJAXによってアクセスされているPHPスクリプトで乱数が生成され、これも呼び出しによって送信されます。それらが一致する場合は、許可された要求です。唯一の問題は、どのようにそれらを一致させるかです。