【发布时间】:2013-11-27 14:23:27
【问题描述】:
我正在考虑一种方法来阻止跨站点请求伪造攻击作为我的安全编码课程的一部分。
我在想,如果我可以阻止尝试使用与该页面所在的地址不同的地址连接到我的网站……但这会起作用吗?如果没有,有什么更好的方法?
如果我尝试这样做会怎样:
// assuming my page is still on 192.168.195.128
if($_SERVER['REQUEST_METHOD'] == 'POST' &&
$_SERVER["HTTP_HOST"] != "192.168.195.128")
{
echo 'Cross-site request forgery attempt!';
}
else
{
// continue normal execution
}
【问题讨论】: