标签: javascript jquery ajax wordpress
我正在开发一个wordpress插件,用户可以在其中编写由插件执行的自定义js函数。他们可以将代码共享给其他人,也可以导入其他代码。我担心的是用户可以通过他们的功能执行ajax请求并且可以搞乱数据库。那么我该如何检查函数是否正在发出ajax请求并阻止它执行。
我能想到的解决方案是: -
ajax = false;
我以前从未遇到过这样的安全问题,所以没有任何想法 用户可以与数据库进行网格划分的方式有何不同?