如何防止来自其他域的Ajax Post?

时间:2013-11-13 22:05:18

标签: php ajax http-post http-get

我有域名和子域名,如bellow

http://www.my-web.com
http://admin.my-web.com
http://client.my-web.com
http://staff.my-web.com

现在我的php页面就像获取请求(POST或GET)和进程一样。

http://www.my-web.com/process.php
http://admin.my-web.com/process.php
http://client.my-web.com/process.php
http://staff.my-web.com/process.php

因此,当我通过 AJAX POST http://www.my-web.com/index.phphttp://client.my-web.com/process.php发布一些数据时,它应该接受。

假设有人通过 AJAX POST http://client.my-web.com/process.php http://their-domain.com/hack.php发帖,它应该受到限制。

0 个答案:

没有答案