【问题标题】:prevent brower access to a form handler php file防止浏览器访问表单处理程序 php 文件
【发布时间】:2011-06-13 19:23:18
【问题描述】:

我知道这已经在 SO 上得到了很多回答,但我仍然有一个问题 - 我在 Wordpress 中使用 cforms 插件,我已经给它一个表单处理程序页面的 url,我想阻止直接访问这个允许只有 cforms - 我已经尝试了我遇到的所有内容,包括文件权限并将文件放在根目录之外,尽管阻止文件直接访问的所有内容似乎也阻止了 cforms .....所以我认为他们是将其作为浏览器阅读会....所以我想除了来自我的网络服务器的请求(使用 htacesss)之外,我需要阻止所有人访问它......但我在共享服务器上,我不想离开它可以受到来自我与...共享的其他域的攻击。所以我的问题是 - 我可以使用“允许”在 htaccess 中专门针对我的域吗?

谢谢

ps 这是我第一次使用 SO,如果我没有足够努力地搜索等,请道歉

【问题讨论】:

    标签: php forms .htaccess permissions shared-hosting


    【解决方案1】:

    由于表单(以及 cforms)是通过浏览器提交的,因此您无法完全阻止浏览器对这些文件的请求。

    但是,您可以阻止不是POST 请求的请求,因为通常会发布表单。如果请求是POST 请求,您可以签入.htaccess,请参阅 Using RewriteRule in .htaccess for POST request

    【讨论】:

    • 谢谢,这让我走上了正确的道路 - 我最终使用了 php 版本 [ if ($_SERVER['REQUEST_METHOD'] !== 'POST') { die('一些有意义的 REST 风格这里有错误'); } ]
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-02-06
    • 1970-01-01
    • 2012-06-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多