Сообщение от Magneto
|
Интересно как это сервер злоумышленика может отсылать любые IP?
Это какой то бред.
|
вообще-то, на самом деле
можно, только не знаю, насколько просто
Сообщение от FINoM
|
если осуществляется проверка по IP, то пользователь не сможет получить доступ к сервису через ajax. Основная мысль: использование проверки по IP не имеет смысла.
|
сможет, ты же серверы по IP банить будешь, а не клиенты. А клиентов либо через Origin, либо через Access-Control-Allow-Origin
Сообщение от FRIE
|
Вот так красиво и просто =) не понимаю ваших заморочек...
|
это уродливо и сложно. Просто - это отправить форму в iframe