【发布时间】:2011-06-01 18:41:25
【问题描述】:
我了解到 HTTP_REFERER 或任何 HTTP 请求标头都可能是假的且不可靠。
REMOTE_ADDR 是可靠的。
那么,如何确保传入的 HTTP_REQUEST 调用来自我列入白名单的网站?
例如,我有一个 js 代码将从客户端站点发送到服务器。 (类似于狙击手,跨平台)。但是,我只允许在几个网站上发生这种情况。不是其他人。所以,即使其他人复制代码并放到他们的网站上,它也行不通。
【问题讨论】:
标签: php security httprequest