【发布时间】:2014-08-19 08:23:29
【问题描述】:
我希望得到您对此的反馈。
我的网站 calls-js.com 的 HTML 头包含以下内容:
<html>
<head>
<script src="http://www.hosts-js.com/some.js"></script>
</head>
</html>
如您所见,calls-js.com 正在从 hosts-js.com 调用 some.js。
我想限制谁可以使用 hosts-js.com 上的 IP 白名单调用/查看 some.js。
这意味着如果用户 1.1.1.1(列入白名单)和 2.2.2.2(未列入白名单)打开 calls-js.com,则只有 1.1.1.1 可以体验 some.js 所做的一切。
我正在考虑编写一个 PHP 脚本,它会自动更新 hosts-js.com 上的 .htaccess 文件以包含允许的 IP 地址。
<Files some.js>
Order deny,allow
Deny from all
Allow from 1.1.1.1, some-other-ip, another-ip
</Files>
这是最简单的方法吗,还是你能想到另一种方法?
【问题讨论】:
-
F.e.您还可以通过服务器端脚本生成 JS 代码 - 并让该脚本在执行此操作之前检查客户端的 IP 地址。
标签: javascript .htaccess code-access-security