【发布时间】:2013-12-19 20:31:23
【问题描述】:
我正在尝试完成我的网站,并确保用户看不到任何可能以恶意方式帮助他们或给他们带来糟糕网站体验的内容。
所以对于我的页面,例如 login.php,我检查请求方法,如果它的帖子继续,如果不是,则 404 等。
但是,我有几个页面从数据库中收集了一些信息,并将它们包含在页面中。其中一些非常大/复杂,所以我更喜欢这样做以保持整洁。
如果用户直接访问这些页面而不是仅仅包含它们,我该如何将用户重定向到 404?
谢谢。希望你明白我的意思! :)
【问题讨论】:
-
让他们登录,设置一个会话变量,注意他们已登录并在安全页面上检查它。就是这样。
-
或者,您可以只使用 htpasswd 授权。
-
我通常将仅用于包含的文件放入无法从网络访问的文件夹中。
-
我可以看到这是一种更简单的方法,我想我也会这样做。但是我认为我想要一个双重后备,以防万一我的 js 失败并且 ajax 调用不起作用,因此将用户引导到处理页面等。
-
除了 floww 的出色建议之外,您还可以在
.htaccess中使用rewrite-rules以确保服务器将所有请求重定向到仅允许的脚本(通常是一个门户脚本)。
标签: php security error-handling user-experience protection