• 17-02-2024, 00:00:23
    #10
    tolgasen adlı üyeden alıntı: mesajı görüntüle
    Ek bir middleware yazmana gerek yok hocam.

    app.get('/main', function(req, res) {
        if (!req.xhr) return res.status(403).send('Forbidden');
        res.render('main');
    });
    Tolga hocam çok teşekkürler son sorum şudur: Bu sayfaya herhangi bi kullanıcı kendi serverinden istek yollayarak erişir mantıken bunu engellemek ve sadece kendi sunucumdan gelen ajax isteğini döndürmek için, sizin dediğiniz gibi Token kullanmam lazım değil mi?

    sanırım o da şu oluyor:
    Alıntı
    var csrf = require('csurf');
  • 17-02-2024, 00:03:23
    #11
    🌐 𝘀𝗼𝗰𝗶𝗳𝗹𝘆.𝗰𝗼𝗺
    Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
    Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan CORS aktif edebilirsin.
  • 17-02-2024, 00:06:55
    #12
    tolgasen adlı üyeden alıntı: mesajı görüntüle
    Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
    Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan CORS aktif edebilirsin.
    Bu değerli bilgiler yazılım okuyan bir öğrenci olarak benim için çok değerliydi çok sağolun. Kolaylıklar gelsin