【发布时间】:2009-04-08 08:30:54
【问题描述】:
我刚刚读到这个article on tdwtf.com。通常,它描述了一个归档机器人破坏事物,因为它忽略了标题。然后我意识到我不知道如何在没有标题的页面中进行安全保护。因此我的问题是:
除了使用标头之外,我还可以采取哪些安全措施?
我主要是用php开发,所以对header("Location:")函数比较熟悉。但是还有什么?
理想情况下,我希望替换
的逻辑if (!$something_important) header("Location: somehereharmless.php");
还有其他(更)安全的东西吗?
【问题讨论】:
标签: php security http-headers