【发布时间】:2015-02-04 08:00:15
【问题描述】:
我有一个包含一些 php 脚本的网站,其中一些是在 ajax 中调用的。
我想阻止一些恶意用户尝试从其他站点或虚拟 localhost 站点调用和使用这些脚本。
我考虑过过滤域名,但是使用 EasyPHP 和虚拟主机管理器等工具,您可以运行本地网站来欺骗“域名”。
我也想过过滤调用者的IP地址,但我猜如果你能欺骗“域名”,你也能欺骗本地IP。
那么,我该怎么做才能让这个安全工作正常呢?
【问题讨论】:
-
您对使用来自其他网站的这些文件的主要顾虑是什么?
-
@AlexandruGuzinschi:我理解你的问题,请参阅我的编辑。目的是防止它们被其他站点使用。在发布之前,有些词已经从我的问题中消失了......
标签: php ajax security cross-domain localhost