通过javascript将POST数据安全地发送到PHP

时间:2013-02-04 14:15:01

标签: ajax json twitter http-post

我正在尝试通过让客户端对Twitter进行调用(通过我的脚本给出的参数,如last_id,用户名等)来使用限制来使用限制的事实,并通过以下方式给我新发现的推文:通过我之后存储在我的数据库中的AJAX请求发布它们。

但是,如果我通过JSON数组找出从我的getTweets javascript函数发送到我的save_tweets.php的参数,那么使用像chrome中的REST控制台这样的扩展来发布随机内容并不困难。

显然,我希望推文是合法的,任何人都不能操纵(或发布)。我知道javascript是客户端,因此对被抓取的内容没有太多控制权并且再次收起但有没有办法确保您发送的POST数据来自允许这样做的用户/网页?< / p>

我已经尝试过考虑PHP会话令牌或其他东西了,但由于你必须交叉检查你必须与JSON数组一起发送到我的PHP的令牌,因此不会飞。

提前致谢,

p.s如果你知道一种不同的方式不被Twitter的通话限制所阻碍,我也会对此感到满意。但是如果你的网页每小时有1000多名用户,那么来自服务器的150个电话就不那么多了。

0 个答案:

没有答案