【发布时间】:2012-06-27 15:30:05
【问题描述】:
我很好奇使用全局$_server['http_referer'] 拒绝访问和使用带有deny from all/allow from ip 的.htaccess 的区别
是否都可以以相同的方式绕过,或者 .htaccess 是一种基于引用停止访问的安全方式?
亲切的问候,
【问题讨论】:
-
您考虑使用这些的最终目标是什么?
-
当网站使用查询字符串指向我们以表示是或否时,将使用此方法,通过限制仅来自其网站 ip 的引用者,我们可以阻止人们伪造查询字符串值?因为只有他们的网站/代码生成的链接才能通过检查,对吧?
-
查看我的更新答案以解决此需求。
标签: php .htaccess http-referer