Re: [請益] 檢查來源

看板PHP作者 (任性)時間15年前 (2010/07/02 16:41), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串2/2 (看更多)
※ 引述《chan15 (ChaN)》之銘言: : 有表單的頁面,想要防止別人從外部post東西過來 ^^^^ : 我想到的作法是檢查來源以及HOST domain : 語法是 : if (!stristr($_SERVER['HTTP_REFERER'], $_SERVER['HTTP_HOST'])) exit; ^^^^^^^^^^^^^^^^^^^^^^^^ 不可靠 : 不知道有沒有更好得方法? 外部是指 Internet 還是除了你自己(網站本身)以外的所有人呢? 方法不脫幾種: 1. 檢查 session/cookie 2. 設定 host.allow 或是 Apache 的 allow from 3. 比對來源 IP 和自己主機 IP -- The Internet: where men are men, women are men, and children are FBI agents. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 203.83.216.112
文章代碼(AID): #1CBQOtbL (PHP)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #1CBQOtbL (PHP)