【发布时间】:2023-03-24 11:40:02
【问题描述】:
我有处理和渲染(输出)图像的 php 脚本。我在 HTML 中使用我的 PHP 脚本,如下所示:
<img src="MyScript.php?Parm1=Value1&Parm2=Value2">
问题是我的服务器带宽有限,我不希望其他人使用我的脚本。但正如任何人都可以从 HTML 源代码和使用中看到的那样,这对我的服务器来说是个问题。
有什么办法可以防止别人使用吗?例如,脚本只能从我的本地服务器运行?
【问题讨论】:
-
配置你的服务器在源 IP != localhost (::1) 时不服务/处理脚本。
-
您需要考虑 1 个事实:WORLD 可以访问您的 HTML。只有您可以访问服务器内部发生的事情。使用这一事实进行保护。
-
您有几个选择。其中之一,如果您不在
nginx上,可以使用.htaccess来保护它。您可以使用 PHP 对其进行密码保护,也可以将其放在可公开访问的文件夹之外。这些,只是一些方法。