gpt4 book ai didi

php - PHP 网站安全问题? (可能也适用于 ASP/Rails/等)

转载 作者:行者123 更新时间:2023-11-28 14:06:24 25 4
gpt4 key购买 nike

假设我有“index.htm”和“routines.php”。

“index.htm”最终将使用 JS (AJAX) 调用“routines.php”。

所以,我的问题是,“routines.php”如何验证请求来自同一本地服务器而不是外部?是否有我可以在 PHP 级别或 HTTP 级别检查的全局变量?

编辑 1:使用 AJAX

最佳答案

您可能会忘记 Ajax 部分,因为它实际上并不是问题的一部分。您应该阅读有关跨站请求伪造 (CSRF) 和 CSRF token 的信息。一些链接:

关于php - PHP 网站安全问题? (可能也适用于 ASP/Rails/等),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/976110/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com