Hallo,
ich nutze seit einiger Zeit Ajax, und finde es ziemlich praktisch für gewisse Anwenungsbereiche.
Die Daten ziehe ich mir über ein PHP-Skript per GET. Nun mache ich mir Sorgen, dass mir ein Nutzer über dieses PHP-Skript die DB leersaugen kann. Wie kann man sowas verhindern? Besteht eventuell die Möglichkeit, im PHP-File nur die IP-Adresse des Servers zuzulassen, bringt das etwas? Auf die Sessionvariablen kann ich ja nicht im AJAX-PHP-Skript zugreifen.
Gruß,
Alex
ich nutze seit einiger Zeit Ajax, und finde es ziemlich praktisch für gewisse Anwenungsbereiche.
Die Daten ziehe ich mir über ein PHP-Skript per GET. Nun mache ich mir Sorgen, dass mir ein Nutzer über dieses PHP-Skript die DB leersaugen kann. Wie kann man sowas verhindern? Besteht eventuell die Möglichkeit, im PHP-File nur die IP-Adresse des Servers zuzulassen, bringt das etwas? Auf die Sessionvariablen kann ich ja nicht im AJAX-PHP-Skript zugreifen.
Gruß,
Alex
Kommentar