我用jquery POST电话在我的网站上各部分显示数据。
通常,他们向一名Ajax_handler投递。 网址网页读到所要求的参数,并检索相关数据。 典型参数可能会得到——顺序——细节——123
我怎么能阻止用户到文字上去尝试和检索他们本来无法得到的数据? 我知道,我可以核实数据属于目前用户的滞后数据,但我如何阻止使用者猜测,可能会有一位手来接手。
由于用户甚至可以直接从URL那里获得 j印,这似乎对我来说是一个重大安全问题,因为客户可以查阅届会和科索沃能源公司的数据(否则我会用于安全)。
我可以首先点名我每个手记名识别器,并作随机显示,但我更喜欢不要损害我的代码的可操作性。