Обработка и защита функций сервера в запросе ajax..python

StackOverflow https://stackoverflow.com/questions/4131327

  •  29-09-2019
  •  | 
  •  

Вопрос

Привет, я пытаюсь обеспечить функцию сервера, используемую для запроса AJAX, чтобы функция не была доступна для какой -либо злонамеренной деятельности. Я сделал следующее до сих пор:-

  1. Я проверяю, присутствует ли действительный сеанс во время вызова функции.
  2. Я использую сообщение, а не получаю
  3. Я ищу определенные заголовки, используя request.is_xhr, иначе я индуцирую перенаправление.
  4. Я сжал JavaScript, используя Dojo ShrinkSafe (.. Я использую Dojo ..)

Что еще может и должно быть сделано здесь. Нужен ваш экспертный совет по этому поводу.

(NB-я использую колбу и додзё)

Это было полезно?

Решение

Нет никаких специальных безопасных действий. Рассмотрим запрос Ajax как любой другой запрос клиента.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top