ファイルがあるとしますlogin.php
。
login.php
get (または post) パラメータの username と password を受け取り、ログインが成功した場合は true を返し、それ以外の場合は false を返します。このようにして、他のページは ajax 経由でアクセスできます。
私の質問は、この方法はブルート フォース攻撃に対して脆弱であるため、これをどのように保護するべきかということです。自分のサイトのフォーム以外からのアクセスを拒否できるようにしようと思っているのですが、どうすればいいですか?
jquery を使用して ajax 呼び出しを行います。