Gracias,
Claro que debe pasar primero por AJAX pero date cuenta que tiene 0% de seguridad, si quieres pasanos el URL y te lo probamos.
Pos ni con SESSIONES ni con COOKIES (más insegursas aún), se logra.
Cuando abres pagina.AJAX la COOKIE va al cliente.
Luego Cliente ABRE una NUEVA VENTANA y accede a "pagina que no deberia mostrar info si el REQUEST/REFERER no es pagina.AJAX
Con lo que sugieres tienes 0 de seguridad. |