【发布时间】:2014-02-16 02:21:01
【问题描述】:
我有一个实用程序page.php,它写入了一些数据库信息。我从 mysite.com/mypage.html 通过 AJAX 调用这个 PHP 页面。
如果一些恶意访问者查看源代码并找到被调用的 php 页面的名称,他们可以直接转到该页面或从其他站点调用它。
如何确保utilitypage.php 只能从mysite.com/mypage.html 调用? (检测是否从其他地方调用)
我查看了一些 $_SERVER 变量,但发现它们并不总是可靠的。 mypage.html 的访问者不是经过身份验证的用户。
谢谢!
【问题讨论】: