gpt4 book ai didi

php - 除非从 jQuery 调用页面,否则重定向

转载 作者:行者123 更新时间:2023-12-01 02:25:47 25 4
gpt4 key购买 nike

我有一个页面通过 jQuery 调用动态加载到另一个页面中。我想要的是仅当由 jQuery 调用时才可以访问加载的页面,并且如果直接从浏览器地址栏访问则进行重定向。
我该怎么做?

谢谢!

最佳答案

你无法可靠地做到这一点。原因很简单:一切都可以伪造。

自定义 HTTP header 可能始终有效,也可能不总是有效,因为某些防火墙会删除所有未知 header 。因此,从始终工作的角度来看,这并不可靠。甚至可以使用 FireFox 扩展“Tamper Data”等工具手动将它们添加到请求中...因此,从始终重定向的角度来看,它也不可靠...

参数不起作用,因为知道自己在做什么的人很容易伪造它们。因此,当不从 jQuery 的角度调用时,从始终重定向来看,它是不可靠的。

如果您只是为了方便而这样做(而不是从安全角度出发),请使用请求参数。如果您使用它是为了安全,我建议您采用另一种设计,因为您无法从客户端强制执行任何操作...

关于php - 除非从 jQuery 调用页面,否则重定向,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3505781/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com