【发布时间】:2012-07-24 07:46:00
【问题描述】:
我想阻止特定用户访问我的网站。我知道动态 IP 是不可能的。是否有其他替代方法可以阻止特定用户访问网站?我目前在基于 APACHE LINUX 的服务器上。 用户在我的网站上管理网络帐户。 我正在使用 $_SESSION 变量管理 PHP 上的用户帐户。用户使用登录名和密码进行身份验证,就像任何购物车网站一样。
【问题讨论】:
-
“用户”是什么意思?一个有形的人?某些客户端计算机上的帐户?一组客户端机器上的唯一帐户?客户端机器?网站上的帐户? 您的网站上的帐户?您会发现无法阻止其中的大多数(“您网站上的帐户”除外)
-
如果您能详细说明一下,那就太好了。既然您说您在 linux 上使用 apache,我假设这是您使用的 all (没有 CMS 等);您的用户如何进行身份验证?使用.htpasswd?请发布一个配置示例,说明 userA、userX 和 anonymous 应该看到的内容
-
我只是根据用户的登录名和密码对用户进行身份验证。它只是一个简单的购物车。
-
我仍然不知道您的用户来自哪里(即:登录凭据如何存储在您的服务器上),以及谁进行实际身份验证。它猜测您 不 使用 apache 的 .htaccess 机制,而是使用查询数据库的 php。在这种情况下,只要不允许用户访问门户的给定部分,只需生成一个“禁止”站点。另外,这与linux或apache无关,而是与php有关。我强烈建议使用现有框架之一来构建 Web 应用程序,而不是尝试自己动手。