Цитата:
Сообщение от chabapok
Для этого существует механизм auth_key. Он самый простой и штатный к тому же. Про него там в документации написано.
в значительной мере он защищает, по крайней мере юзер А не может подделать запрос юзера Б.
свой - может, теоретически. Но, блин, тоже сложно.
|
Про auth_key читал, но он так же передается в запросе, следовательно запрос легко отловить и передать серверу еще сколько угодно раз. А если запрос на изменение чего то в бд, то это может нанести какой то ущерб бд.