如何设置PHP来有效阻止外部表单提交和跨站请求伪造?
- 内容介绍
- 文章标签
- 相关推荐
本文共计104个文字,预计阅读时间需要1分钟。
PHP$referer=isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : NULL;$host=$_SERVER['HTTP_HOST'];echo 提交过来的地址:$referer;echo 本站域名:$host;echo substr($referer, 7, strlen($referer));
[PHP]代码
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : NULL; $host = $_SERVER['HTTP_HOST']; echo '提交过来的地址:'.$referer; echo '<br>'; echo '本站域名:'.$host; echo '<br>'; echo substr($referer,7,strlen($host)); if(substr($referer,7,strlen($host)) != $host){ echo '非法操作'; }else{ echo '正常操作'; }
本文共计104个文字,预计阅读时间需要1分钟。
PHP$referer=isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : NULL;$host=$_SERVER['HTTP_HOST'];echo 提交过来的地址:$referer;echo 本站域名:$host;echo substr($referer, 7, strlen($referer));
[PHP]代码
$referer = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : NULL; $host = $_SERVER['HTTP_HOST']; echo '提交过来的地址:'.$referer; echo '<br>'; echo '本站域名:'.$host; echo '<br>'; echo substr($referer,7,strlen($host)); if(substr($referer,7,strlen($host)) != $host){ echo '非法操作'; }else{ echo '正常操作'; }

