Ver Mensaje Individual
  #1 (permalink)  
Antiguo 23/04/2014, 10:04
alejandromaringomez
 
Fecha de Ingreso: abril-2010
Mensajes: 267
Antigüedad: 14 años, 1 mes
Puntos: 1
¿Proteger un php con un token? Pero refresco con ajax

Hola Amigos ,
Tengo un problemilla... Verán... Tengo un php llamado prueba.php que contiene:
Código:
<?php
session_start();
if($_GET["token"]==$_SESSION["token"]) {
echo rand(0,6);
}
?>
Hay uno que lo llama que contiene:

Código:
<?php
echo '<script>
setInterval(function() {
	$.ajax({
		success:function(request){
		 $("#resultado").html(request);
	},url:"prueba.php?token=' . $_SESSION["token"] . '",cache: false});
}, 1000);
</script>';
?>
<div id="resultado">0</div>
Todo funciona correctamente excepto una cosa... El token, cuando lleva un cierto tiempo al refrescar no mjuestra nada, debido a que está en un sistema de login hize un unset a esa sesion en el prueba.php , pero logicamente me daría un valor y se quedaría en blanco... Sencillamente quiero proteger COMO SEA ese archivo para que nadie lo inserte en su web o haga cualquier imprevisto, esto es un breve ejemplo de lo que hago, tampoco varía, ¿Cómo protejo ese archivo prueba? solo quiero que lo lean quien acceda a la web mediante ese código.

¡Un Saludo!