3

我只是在想....如果我有一个 ajax 调用,它调用一个从 MySQL 获取一些信息的 php 文件,是否可以使用 firebug 或其他编辑器编辑 timeInterval,并通过调用使其向服务器发送垃圾邮件?

这不是安全风险/缺陷吗?

4

1 回答 1

1

即使不可能(它是),也没有什么可以阻止某人自己发出频繁的请求,而不是使用您自己的脚本。您必须在服务器端限制请求的服务。

于 2013-04-26T20:42:03.543 回答