【发布时间】:2011-03-09 03:09:23
【问题描述】:
我正在开发一个 PHP Web 应用程序,我想为应用程序提供更高的安全性,以便没有人可以轻易破坏该功能。
关于我的问题的简要说明: 在一个模块中,有一个阶段我正在检查请求的来源(该请求的来源)
目前,我正在使用HTTP_REFERRER 变量(在 php 中可用)。我正在使用一个特定的 URL(例如 http://www.example.com/test.php )检查这个变量值。如果存在完全匹配,那么只有我在调用进一步的操作。
我对上述方法有点困惑,我应该使用 HTTP_REFERRER 还是检查 IP 地址(如果请求来自任何特定 IP 地址,则有效请求)?
我还想知道提供安全性的更好方法。
有人有想法吗,请分享一下?
提前致谢
【问题讨论】:
-
HTTP_REFERER 与请求源无关。你最好检查一个 IP 地址