AJAX和PHP防止篡改功能

时间:2012-03-23 14:20:18

标签: php ajax facebook-graph-api

好的家伙有一点背景......我正在编写一个小应用程序,根据Facebook的行动分配点数,例如分享,发布等等。我有概念和想法,但我想确保它是一个很好的体验并且,我想要使用很多AJAX。我担心有人可以用firebug等操作我的代码来触发一个函数来分配没有facebook API调用的点。

所以逻辑就像这样...

$('.trigger').click(function(e){

//facebook call

//upon completion and validation ajax call

});

但是使用像firebug这样的控制台你不能操纵它来解雇第二部分吗?据我所知,我从facebook调用中收到的回复就像帖子的ID等等。我想避免因为可用性原因而在PHP中保留所有内容。谢谢!

1 个答案:

答案 0 :(得分:3)

可以操纵客户端的任何。期。你无能为力。唯一的方法是在服务器上强制执行规则。