【发布时间】:2012-11-11 16:41:52
【问题描述】:
防止从其他主机执行PHP 脚本的最佳方法是什么?基本上,我只希望我的服务器 web1.mydomain.com 执行 PHP 脚本。现在,如果我创建一个带有iframe 或img tag 的html 文件,它指向我在不同域上的脚本并调用它,它就会工作并执行。我想防止这种情况发生。
是否可以在 Web 服务器级别而不是 PHP 应用程序代码中执行此操作?我正在使用nginx。这将是最好的解决方案。
【问题讨论】:
标签: php security nginx xss csrf