Показать сообщение отдельно
  #1 (permalink)  
Старый 15.01.2017, 16:39
Аспирант
Отправить личное сообщение для Ramundo Посмотреть профиль Найти все сообщения от Ramundo
 
Регистрация: 07.03.2015
Сообщений: 47

Безопасность при передаче важных данных по AJAX
Так вот, допустим, у меня есть серверный скрипт с SQL-запросом на получение фотографий пользователей. Он принимает в качестве post-данных id пользователя и выдает массив ссылок на фотографии.

Есть также JS скрипт, который отправляет AJAX-запросом этот самый ID.

Вопрос такой - может ли пользователь как-то подделать ID, чтобы получить чужие фотки?
Ответить с цитированием