Zastanawiam się nad bezpiecznym wywoływaniem zapytań sql z poziomu JS za pomocą PHP.
Poniżej skromny przykład:
Plik php
$_P = filtrPost($_POST); if($_P['act'] == 'select') { { foreach($d as $k => $dd) { } } } if($_P['act'] == 'add') { if($q) else }
Plik JS
var sqlRequest = new Request({url: './engine.php'}); sqlRequest.post('act=select&query=SELECT * FROM tableName LIMIT 5;');
Teraz moje pytanie: Jak skutecznie zabezpieczyć się przed ludźmi z zewnątrz? Jak zabezpieczyć skrypt, żeby wywoływać go mogła jedynie osoba zalogowana i jedynie z adresu w którym znajduje się strona?