dedlfix: +Ajax, Sicher machen

Beitrag lesen

echo $begrüßung;

Datei b.php sei nun ein Script, welches einen Request von index.php verarbeiten soll(AJAX).
Wie hindere ich nun jemenden drann die Datei b.php direkt aufzurufen?

Die Antwort auf diese Frage hast du, wenn du weißt, wie du einen sauberen, AJAX-gewaschenen Request von einem "normalen" Request unterscheidest.

Meines Wissens ist das praktisch nicht oder nicht zuverlässig möglich. Oder sendet ein AJAX-Request ein Identifikationsmerkmal mit? Vielleicht kannst du ihm ja etwas mitgeben (vielleicht eine Headerzeile), die ein "normaler" Request normalerweise nicht mitsendet.

Aber warum möchtest du das Direktaufrufen verhindern? Du lieferst ja die Daten an den Client aus, der damit machen kann, was er will. Warum soll man sich die Daten nicht auch "direkt" in der Form ansehen dürfen, in der sie dein Script ausliefert?

echo "$verabschiedung $name";