【发布时间】:2011-07-15 11:47:45
【问题描述】:
我有一个接受来自远程站点的 POST 的页面。我想检测这些 POST 来自的域。我意识到它可以被欺骗,但总比没有好。 我尝试访问 HTTP_REFERER 变量,但它只返回 null。
该页面接受来自 PayPal(即时支付通知)和其他支付网关等来源的 POST。
如何获得转介电话?
【问题讨论】:
-
这是一个错字,但显然不是你的en.wikipedia.org/wiki/HTTP_referrer
-
http 是无状态协议,理解这一点,不要依赖浏览器设置的东西
-
完全同意您的观点,除非按照人们的建议进行身份验证,否则不会处理任何 IPN。我只是想知道请求来自哪里,这样我就知道要使用哪种身份验证。