【发布时间】:2011-04-21 18:31:50
【问题描述】:
我正在尝试使用 php 脚本阻止一些文件,但是,我希望我的 javascript ajax 调用允许脚本,我不知道这是否可能但是..
我现在要做的是,
$filename = array('index.php');
$basename = basename($_SERVER['REQUEST_URI']);
if(!in_array($basename, $filename)) {
die('...');
}
这将阻止所有文件而不是 index.php,但是如果我有一个 login.php 可以使我的 ajax 调用成为可能呢?
【问题讨论】:
-
我真的不明白你的意思
-
您是否使用任何插件来执行您的 AJAX?我相信 JQuery 和其他几个人设置了一个你可以检查的标题。
-
这是不可能的。所有请求标头都可以伪造。如果您需要这样做以创建安全性,则需要重新考虑应用程序的安全性。