Foxmen » 02 янв 2012, 12:42
Дело в том, что AJAX запрос можно подделать.
Мне для чего все это нужно то в принципе, мне нужно шифровать данные...
Я через OPEN API получаю id пользователя из Контакта, затем этому id дается возможность делать посты, через js я отправляю запрос к php файлу с содержанием текста и текст добавлятся в Бд, но там ничего не шифруется, любой дурак сможет подделать запрос, как предотвратить это? я думал через js делать div с id пользователя внутри, затем в php считывать эти данные, посыпать их солью, а затем делать див где уже будут зашифрованные данные, считывать этот div уже через js и делать запрос уже с хэшем, но видимо через php нельзя считать div вот в чем проблема. Что делать ?