他们是否有关于在 url 中使用类名和/或参数的任何安全问题?
我创建了一个简单的 PHP 页面路由器来路由路径,例如:
www.mysite.com/classname/methodname/param1/param2/etc/etc
透露我的类和方法的名称有什么危险吗?还是应该在类方法中进行足够的过滤以使其不成问题?
此外,我的 AJAX 调用将以相同的方式路由。为了确保合法的 AJAX 调用,我能否以某种方式生成每次调用时都会更改的会话令牌。例如,在 AJAX 访问的 PHP 脚本中生成了一个随机数,该随机数也是由调用发送的。如果它们匹配,则它是一个授权请求。唯一的问题是我如何让它们匹配?