Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我只是在想....如果我有一个 ajax 调用,它调用一个从 MySQL 获取一些信息的 php 文件,是否可以使用 firebug 或其他编辑器编辑 timeInterval,并通过调用使其向服务器发送垃圾邮件?
这不是安全风险/缺陷吗?
即使不可能(它是),也没有什么可以阻止某人自己发出频繁的请求,而不是使用您自己的脚本。您必须在服务器端限制请求的服务。