禁止直接访问PHP页面

禁止直接访问PHP页面,第1张

禁止直接访问PHP页面

正如其他人所说,可以通过创建适当的头来模拟Ajax请求。如果要进行基本检查以查看该请求是否为Ajax请求,则可以使用:

 if($_SERVER['HTTP_X_REQUESTED_WITH'] == 'XMLHttpRequest') {     //Request identified as ajax request }

但是,您永远不应基于此检查来确保安全。如果需要,它将消除对页面的直接访问。



欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5020244.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-11-15
下一篇 2022-11-15

发表评论

登录后才能评论

评论列表(0条)

保存