上面你可以看到谷歌的账户注册页面告诉我一个用户名已经被占用了。首先,这就是我认为它告诉我的方式:
- 在文本输入失去焦点后,将对 Google 网络服务器中某处的文件进行 AJAX 调用
- 服务器(我相信运行 Python?)处理用户名并通过查询对数据库执行检查。
- 一旦数据库执行了查询,结果就会返回给服务器。
- 然后它被返回到浏览器,在那里它变得漂亮,并以一种对用户有用的方式通知我结果。
我的问题与处理发生的位置有关。无论处理发生在哪里,它纯粹是为本页面服务的目的。我作为任何人都不应该能够在 Google 执行此检查并将数据发布到它并查看响应的位置找到此文件。我想知道是什么阻止了我,谷歌是如何阻止我手动对这个正在检查的 Python 文件进行检查的?或者他们根本没有?
目前我正在使用 PHP 做与谷歌在这里做的完全相同的事情。通过 AJAX 调用的 PHP 文件与注册位于同一目录中,称为“check.php”。如果您要在我的网络服务器上向该文件发布用户名,您会看到响应,这就是我需要停止的(或者我应该不停止它?)。如何才能做到这一点?
谢谢