我敢肯定这是以前问过的,但找不到所以我再问一次。
在我的站点中,我有一个 ajax 调用,它保存了用户的电子邮件和一些随机的站点特定属性。带有属性的请求 URL 如下所示。这是一个数据库写入请求并给出 JSON 响应。
http://mysite.com/my-ajax-write-to-db?email=abc@xyz.com&siteattribute=XYZABCDEF
现在我觉得的问题是,一旦这个代码生效,如果有人/机器人知道这个 URL,它可以直接在我的数据库中输入很多垃圾。我应该怎么做才能阻止它?有什么建议吗?我应该添加一些加密机制吗?