我已经搜索了以前的答案,但似乎找不到确切的答案。
我正在使用 ajax 来调用控制器操作。此控制器操作执行其他一些操作,然后调用我的用户控制器的公共功能:
Request::factory("/user/savepoints/".$new_total);
我怎样才能保护我在用户控制器中的 action_savepoints 以防止人们将其作为 URL 输入?
我目前在我的函数顶部有这个,但它没有做我想要的。
if( ! $this->request->is_initial() ):
HTTP::redirect('/error');
endif;
谢谢你的帮助。