PHP Ionic Angularjs Phonegap AJAX Javascript CSS MySQL jQuery Forum

สอบถามเกี่ยวกับ angualrjs - $http กับ PHP Server ครับ

สอบถามเกี่ยวกับ angualrjs - $http กับ PHP Server ครับ
สวัสดีครับ เว็บไซต์ผมตอนนี้ใช้ AngularJS โดน ใช้ $http ไปเรียกใช้ function ใน codeigniter 

เช่น 

$http.get('<?php echo site_url('backend/news/loadNews') ?>').then(function (r) {
   $log.info(r);
});

จะเห็นว่ามีการโชว์ url ให้เห็นกันชัดเจน ซึ่งปัญหาคือ จะมีการจัดกการความปลอดภัยอย่างไรดีครับ

เพราะคนอื่นๆมองเห็น url ที่ใช้ดึงข้อมูล edit delete insert ได้หมดเลย

โดย:  Languorous001 IP: 180.183.24.xxx วันที่: 27-09-2015 เวลา: 10:10:56

คำแนะนำ และการใช้งาน

สมาชิก กรุณา ล็อกอินเข้าระบบ เพื่อตั้งคำถามใหม่ หรือ ตอบคำถาม สมาชิกใหม่ สมัครสมาชิกได้ที่ สมัครสมาชิก


  • ถาม-ตอบ กรุณา ล็อกอินเข้าระบบ


  • ( หรือ สามารถทำการ สมัครสมาชิก และล็อกอิน ด้วย ปุ่ม Log in with Facebook ด้านล่าง )
 ความคิดเห็นที่ 2
ตอนนี้ผมลองเอาลิงค์ มาลองเล่นข้าม domain ดูก็จะขึ้น error XMLhttprequests missing ไม่รู้ว่าเพราะผมลองรันบน Localhost รึป่าว

โดย:  Languorous001 IP: 180.183.24.xxx วันที่: 28-09-2015 เวลา: 01:23:46
 ความคิดเห็นที่ 1
น่าจะปกติน่ะ url ยังไงก็ต้องเห็น หรือใช้พวกโปรแกรมเช็คตรวจอบพวก ajax ค่า XMLhttprequests
ก็เห็น url นั้นอยู่ดี วิธีคงไปอยู่ การทำงานของคำสั่ง หน้าไฟล์นี้นที่ถูกเรียกใช้ เราจะกำหนดให้ปลอดภัยแค่ไหน
อย่างใน codeigniter ก็มีพวก CSFR ก็ช่วยได้ในระดับหนึ่ง และกรณีลบข้อมูล อัพเดทข้อมูล หรือเพิ่มข้อมูล
ก็ขึ้นอยู่กับว่าเราให้สิทธิ์เฉพาะผู้ใช้ที่เป็นสมาชิกหรือไม่ ก็ให้ใส่เงื่อนไขนั้นๆ เข้าไป  หรือก็คือ ข้อมูลที่ถูกสร้าง
ด้วยสมาชิกคนใด ก็ให้เก็บไอดีของสมาชิกนั้น ไว้ตรวจสอบข้อมูลด้วย แบบนี้เป็นต้น

โดย:  Ninenik IP: 1.47.136.xxx วันที่: 27-09-2015