Ich verwende diese JQuery Ajax Abstimmungssystem Anleitung als groben Anhaltspunkt, aber ich bin etwas beunruhigt, was die Sicherheit betrifft. Im Moment speichert dieser Leitfaden im Wesentlichen die ID von etwas und die Stimmstatistiken dafür.
Ich würde gerne eine ähnliche Idee umsetzen, aber ich muss auch die Benutzer-ID einbeziehen, damit ein Benutzer nur einmal abstimmen kann. Diese wird in einer PHP-Session-Variable gespeichert und ich frage mich, ob die Ajax-Seite, die aufgerufen wird, Zugriff auf diese Sitzung haben wird oder nicht. Wenn nicht, wie kann ich den Parameter sicher übergeben, damit er nicht von einem Man-in-the-Middle-Angriff abgefangen oder gefälscht werden kann?