【发布时间】:2012-10-30 10:43:45
【问题描述】:
我在我的 htaccess 文件中使用此代码仅允许来自我们选择的域的人访问我们的网站。但是,有没有一种方法可以允许在我们的域中输入的人也访问该站点? (但阻止所有其他推荐人?)
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://the-ok-domain.com [NC]
RewriteCond %{HTTP_REFERER} !^http://your-domain.com [NC]
RewriteRule ^ http://the-website-of-your-choosing.com/ [L,R]
【问题讨论】:
-
这个策略实际上是有缺陷的。 HTTP_REFERER 由浏览器提供,因此不可靠。它永远不应该用于像“只允许某些人”这样重要的事情。