javascript - 能否利用$_SERVER['HTTP_REFERER']提高ajax技术应用过程中的安全性
PHP中文网
PHP中文网 2017-04-11 11:25:30
[JavaScript讨论组]

php的$_SERVER['HTTP_REFERER']常量可以获取进入当前页面的前一个页面的URL地址,虽然有一定的缺陷,但有效运用它也是一个提高网站安全性的手段;
而现在有许多网站在对用户登陆的过程中,都是用过ajax来进行数据的交换的
那么如果我要确保数据的来源唯一(比如说规定数据一定要来自指定的几个页面),能否在运用ajax数据传递数据时,在后台处理文件中通过添加$_SERVER['HTTP_REFERER']来提高安全性呢?
可以的话麻烦简单指教一下做法,不行的话也请指出原因.

PHP中文网
PHP中文网

认证高级PHP讲师

全部回复(1)
巴扎黑

不可以,因为referer是可以伪造的。你这是要防范csrf,可以搜csrf防范。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号