【问题标题】:block user accessing website阻止用户访问网站
【发布时间】:2012-07-24 07:46:00
【问题描述】:

我想阻止特定用户访问我的网站。我知道动态 IP 是不可能的。是否有其他替代方法可以阻止特定用户访问网站?我目前在基于 APACHE LINUX 的服务器上。 用户在我的网站上管理网络帐户。 我正在使用 $_SESSION 变量管理 PHP 上的用户帐户。用户使用登录名和密码进行身份验证,就像任何购物车网站一样。

【问题讨论】:

  • “用户”是什么意思?一个有形的人?某些客户端计算机上的帐户?一组客户端机器上的唯一帐户?客户端机器?网站上的帐户? 您的网站上的帐户?您会发现无法阻止其中的大多数(“您网站上的帐户”除外)
  • 如果您能详细说明一下,那就太好了。既然您说您在 linux 上使用 apache,我假设这是您使用的 all (没有 CMS 等);您的用户如何进行身份验证?使用.htpasswd?请发布一个配置示例,说明 userA、userX 和 anonymous 应该看到的内容
  • 我只是根据用户的登录名和密码对用户进行身份验证。它只是一个简单的购物车。
  • 我仍然不知道您的用户来自哪里(即:登录凭据如何存储在您的服务器上),以及谁进行实际身份验证。它猜测您 使用 apache 的 .htaccess 机制,而是使用查询数据库的 php。在这种情况下,只要不允许用户访问门户的给定部分,只需生成一个“禁止”站点。另外,这与linux或apache无关,而是与php有关。我强烈建议使用现有框架之一来构建 Web 应用程序,而不是尝试自己动手。

标签: linux apache block


【解决方案1】:

除非用户必须登录,否则如果他使用动态 IP 地址,您将无法知道谁在访问您的网站。我能想到的唯一机制是检查任何识别您已经放置在他系统上的用户的 cookie。这当然不会阻止他们从其他机器访问您的网站。

长话短说 - 除非用户必须首先登录,或者您有其他方式(cookie?)来识别用户,否则我不知道。

【讨论】:

    【解决方案2】:

    可以通过.htaccess来实现 阻止特定的ip,

    命令允许,拒绝 从 127.0.0.1 拒绝 全部允许

    或者用这个来屏蔽一个完整范围的ip,

    拒绝 127.0.0

    【讨论】:

      猜你喜欢
      • 2017-12-25
      • 1970-01-01
      • 2013-06-10
      • 2015-10-07
      • 2021-02-01
      • 2023-03-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多