Posted in PHP onApril 11, 2016
我们自己网站写好的ajax接口,如果给自己用,那就限定一下来路域名,判断一下来路即可。
注意:将3water.com替换成你自己的域名。
//判断来路 if(!isset($_SERVER['HTTP_REFERER']) || !stripos($_SERVER['HTTP_REFERER'],'3water.com')) { echo 'cann`t access'; exit(); }
PHP中如何防止外部恶意提交调用ajax接口
- Author -
yourber声明:登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。
Reply on: @reply_date@
@reply_contents@