Quiero usar la publicación para actualizar una base de datos y no quiero que la gente lo haga manualmente, es decir, solo debería ser posible a través de AJAX en un cliente. ¿Hay algún truco criptográfico bien conocido para usar en este escenario?¿Cómo bloquear solicitudes HTTP externas? (asegurando llamadas AJAX)
Supongamos que estoy emitiendo una solicitud GET para insertar un nuevo usuario en mi base de datos al site.com/adduser/<userid>
. Alguien podría sobrepoblar mi base de datos emitiendo solicitudes falsas.
aclare su pregunta, por favor ... –
[No debe usar GET para ningún otro propósito que no sea la recuperación de datos.] (Http://tools.ietf.org/html/rfc2616#section-9.1.1) – Gumbo
Es simplemente es más fácil de usar OBTENER un ejemplo, probablemente usaría POST de todos modos. – Peteris