【发布时间】:2014-04-07 13:02:51
【问题描述】:
我正在制作一个 PHP 身份验证系统,用户需要再次登录以证明他们拥有该帐户(显然是出于安全原因)。
无论如何,一旦他们输入了正确的帐户信息,我就想重定向到一个页面,问题是使用 PHP header(Location '...') 函数是否会增加安全漏洞?
有人说黑客可以hijack header 不知道这是不是真的,因为我见过MyBB等软件使用header?
如果是,那么重定向用户最安全的方法是什么?
【问题讨论】:
-
那么你想如何重定向...?
-
header只有在输入正确的凭据时才会发生。我非常怀疑潜在的黑客是否可以访问它,除非帐户被盗用。 -
好的,谢谢 ;) 我正在添加功能以尝试防止用户帐户遭到入侵,有人说黑客可能会更改 URL 路径
-
在我的回答中需要更多信息来帮助您吗?