Używam jednego z rozwiązań do wypełniania list wyboru typu Input Select w zależności od pozostałych.
W pewnym miejscu skryptu po stronie AJAX/JS znajduje się wywołanie:
CODE
ajax.requestFile = '/moduly/funkcje/funkcje.php?modul=uzytkownik&nrprac='+theValue+'&typ='+typ;
wszystko pięknie ładnie działa, ale zastanawia mnie poziom zabezpieczenia takiego rozwiazania.
Jak wiadomo skrypty JS nie problem podejrzeć, a więc wywołanie pliku z palca też można wykonać.
Czy ktoś myślał może w jaki sposób można temu zaradzić ?
Pozdrawiam