http-referer

    3熱度

    9回答

    我可以控制HttpServer,但不能控制ApplicationServer或Java應用程序,但是我需要阻止直接訪問這些應用程序上的某些頁面。準確地說,我不希望用戶自動訪問發佈直接GET/POST HTTP請求到相應servlet的表單。 因此,我決定根據HTTP_REFERER的值阻止用戶。畢竟,如果用戶在網站內部進行導航,它將有一個合適的HTTP_REFERER。那是我的想法。 我實現的.h

    2熱度

    3回答

    因此,IE(至少6)不會幫助我使用PHP請求的$ _SERVER [「HTTP_REFERER」]。 但我是Javascript新手,剛剛在彈出窗口更新彈出窗口被調用的頁面(即父項)中使用了一點點例程。在FireFox,Safari等工作得很好。 沒有安全問題 - 我只想在窗口中加載的用戶是從中調用彈出窗口(用於編輯)的頁面的URL。 (而不是彈出窗口的URL)。 我是不是強迫發送當我鏈接到彈出窗

    94熱度

    5回答

    什麼是最可靠和最安全的方式來確定哪些頁面發送或調用(通過AJAX)當前頁面。我不想使用$_SERVER['HTTP_REFERER'],因爲(缺少)可靠性,我需要調用的頁面只來自我的站點發出的請求。 編輯:我正在尋找驗證腳本,執行一系列操作正在從我的網站上的頁面調用。