【问题标题】:Making a webpage accessible only via a specific domain or form submit使网页只能通过特定域或表单提交访问
【发布时间】:2014-01-07 18:50:35
【问题描述】:

我对网络开发相当陌生,我只是想为我正在开发的几个网站扩展我的知识,以提高效率。

我的问题是;如果我的目录中有一个register.php 页面,并且我只想通过从外部 PayPal 结帐的重定向返回来访问它,可以这样做吗?

我显然知道我通常会使用$_SESSION 来保护页面的内容,但是我想知道如何在用户注册之前使用它。我知道我可以使用 PayPal API,但是我想知道是否有一种方法可以只显示来自重定向的注册表单而没有 $_SESSION,因为用户尚未注册。我需要保护register.php 页面,因为我想确保先付款。我可能会在以后查看API的路线,我只是想知道是否有一种向未注册用户显示安全内容的方法。

【问题讨论】:

  • paypal 结帐后,您不会在数据库中存储某种记录吗?您可以在显示页面之前检查一下吗?
  • 您可以查看$_SERVER 变量,特别是$_SERVER[HTTP_REFERER],但我认为不是100%
  • @user2191572 推荐人比没用还糟糕。
  • 他们在去教皇之前是否访问过您网站上的任何页面?如果是这样,您可以开始一个会话。
  • 嗨 Moe,是的,我会在 MYSQL 数据库中记录一些内容以供参考,但是如果将此支付信息存储在 PayPal 帐户中,则将非常需要。我只是想知道如果结帐是外部页面,我如何将这些信息存储在数据库中?关于我如何做到这一点的任何想法?谢谢。

标签: php session redirect paypal registration


【解决方案1】:

我对 PayPal api 不是很熟悉,但我想知道您是否可以根据某些计算(例如哈希日期等)为 PayPal url 提供唯一的 url……每次使用 PayPal 时?这样您就可以每天更改 url 以防止未经授权的访问。

$url = 'ENTER-URL-HERE?hash=' . md5(date('Y-m-d) . 'saltstring');

在您的页面中,只需检查是否设置了哈希值以及它应该是什么:

if(isset($_GET['hash']) && $_GET['hash'] == $url)
  //Do stuff

另一种检查 ipaddress 是否允许的方法是

if(AUTHORIZED-IP == $_SERVER['REMOTE_ADDR])
  //Do Stuff

【讨论】:

  • 您好 AngularAddict,感谢您的帖子。我会看看这个,听起来像是一个潜在的方法。谢谢。
猜你喜欢
  • 1970-01-01
  • 2015-03-06
  • 2011-07-17
  • 2017-05-01
  • 1970-01-01
  • 1970-01-01
  • 2023-04-02
  • 1970-01-01
  • 2021-05-21
相关资源
最近更新 更多