PHP での AJAX リクエストの安全な判定
AJAX リクエストのサーバー側検証は、これらのリクエストの有効性を保証するために重要です。 GET パラメータやカスタム ヘッダーなどの一般的なメソッドを利用することもできますが、安全なアプローチには、「HTTP_X_REQUESTED_WITH」ヘッダーの存在と値をチェックすることが含まれます。
このメソッドを効果的に実装するには、次のコードを利用できます。
if (strtolower($_SERVER['HTTP_X_REQUESTED_WITH'] ?? '') === 'xmlhttprequest') {
// This indicates an AJAX request
}
このコードは、「HTTP_X_REQUESTED_WITH」ヘッダーが設定されており、その値が「xmlhttprequest」であるかどうかをチェックします。これは通常、AJAX リクエストに関連付けられています。 「??」を使用することで、合体演算子を使用すると、ヘッダーに空の文字列 ('') を割り当てることで、ヘッダーが設定されていない場合に対処できます。
このアプローチを採用することで、妥協することなくリクエストが AJAX リクエストであるかどうかを確実に判断できます。安全。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3