app.get('/main', function(req, res) {
if (!req.xhr) return res.status(403).send('Forbidden');
res.render('main');
});
Tolga hocam çok teşekkürler son sorum şudur: Bu sayfaya herhangi bi kullanıcı kendi serverinden istek yollayarak erişir mantıken bunu engellemek ve sadece kendi sunucumdan gelen ajax isteğini döndürmek için, sizin dediğiniz gibi Token kullanmam lazım değil mi?
Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan CORS aktif edebilirsin.
Evet, CSRF token kullanabilirsin bunun için. Cookie veya header ile gönderebilirsin tokeni.
Ayrıca başka hiçbir site üzerinden istek atılmasın istiyorsan CORS aktif edebilirsin.
Bu değerli bilgiler yazılım okuyan bir öğrenci olarak benim için çok değerliydi çok sağolun. Kolaylıklar gelsin