【发布时间】:2012-06-22 04:00:14
【问题描述】:
我在各种网站上都有 iframe。在我的 js 中,我遇到了不同域中的 php 文件。有没有办法获取托管我的 iframe 的服务器的域名。 (这是为了防止其他人攻击我的 php 文件)。
示例。
我有一个名为 www.domain.com 的域和另一个名为 www.phpscript.com 的域
如果我的网站嵌入在yahoo。有什么方法可以让我发现我的 js 调用来自www.domain.com,而不是某个狡猾的网站?
$_SERVER['REMOTE_HOST'] 和 $_SERVER['REMOTE_ADDR'] 在这种情况下不起作用,因为REMOTE_ADDR 将提供用户 IP,REMOTE_HOST 将返回 yahoo。
【问题讨论】:
-
只有 http referer,它并不总是可用,而且绝对不可靠。
-
这是个问题,它不够可靠 :( 而且它不会也返回
yahoo吗?
标签: php javascript dns