0

さて、私は完全に AJAX 駆動のサイトを持っています。サイト全体のすべてのフォームとクエリに影響する jQuery コードを挿入しました。要点は、変更したいのですが、単一の機能を利用してすべてのクエリ(検索、リンク、プロファイルなど)を処理するWebサイトのアイデアを理解し、受け入れます.

そのようなプラットフォームに速度とセキュリティをどのように適応させますか? 私のphpファイルは、その場所のリンクから直接アクセスできます。それは脅威です。助けて; AJAX と同様に、検証と '777' 保護が必要です。

4

1 に答える 1

2

私の答えを読む前に、これも読んでください(あなたの質問に対するコメントへの答えとして):
Possible to view PHP code of a website?

速度セキュリティを同じ箱に入れないでください。
Web サイトは、同時に安全かつ高速にすることができます。空の 0Kb の index.html ファイルを使用して777
アクセス (なぜ 755 ではないのですか?) のフォルダーを保護します(はい、.php ファイルの束の中にある場合でも!)内部からアクセスできますが、「外部」からはアクセスできません。deny from all

リクエストを介して機密データを送信することは決してありませんが、クライアント側で変換されたMD5SHA1などのハッシュ アルゴリズムを使用して、データを比較し、サーバー側で検証します。したがって、絶対に機密データを純粋な状態で黄色のワイヤーを介して送信しないでください。

さらにセキュリティが必要ですか? https

サイトのJS クライアント エンド"single function"を駆動するについては、適切にフォーマットされていれば、ブラウザーはそれが 1 つであろうと数百であろうと気にしません。良いコードとは、読み取り可能なコードです。パフォーマンスに関しては、コードを高速化する方法についてwwwに多くの提案があります。

非常に優れた@Tim のコメント/ヒントに追加するには、Firebug (Net) でコンソールを開いて、ページからサーバーに送信されるすべての情報 (およびその逆) を検査し、それに応じて行動することができます。 .

于 2013-05-09T03:49:31.490 に答える