
Envoyé par
vallica
Bonjour,
J'interviens sur ton topic car je comptais poser la même question et cela permettra de ne pas faire de double post.
Pour compléter la question voici ma situation :
Sur mon site internet une carte google maps est dynamique, c'est à dire que ses points sont renseignés via un script PHP qui retourne un document XML contenant les coordonées et les descriptions des points à insérer.
Le code JS d'initialisation de la carte fait donc un POST XHR sur une URL de mon site du style monsite.com/getPointsForMap.php¶m1=toto afin de récuperer les points.
Ce qui me dérange c'est que quiconque jette un coup d'oeil à mes JS va trouver l'url de mon script et va pouvoir l'interroger à son tour et donc exploiter mes données.
Voilà la problématique : comment s'assurer que ce script ne peut être appellé que dans le cadre de notre site ?
Partager