【发布时间】:2012-03-13 09:21:19
【问题描述】:
标头重定向的安全性如何?据我了解,标头信息指示浏览器做什么。因此,如果将header位置设置为其他位置,是否仍然可以让浏览器登陆初始页面?
if(!$loggedin){
header('Location: someotherpage.php')
}
如果有人(咳咳)忘记在标题后使用退出命令,还有人会登陆该页面吗?
【问题讨论】:
-
您可能会发现 addons.mozilla.org/en-US/firefox/addon/noredirect 是一个有用的 Firefox 插件。这将允许您查看真正发送的内容。我见过允许整个管理界面匿名使用的网站(我有权测试),因为它们无需退出即可重定向到登录页面。
-
谢谢 Cheekysoft。这正是我想要的。
标签: php security redirect header location