принимать POST только с собственного сервера - PullRequest
1 голос
/ 12 апреля 2011

Я разработал проект на PHP, теперь мне нужно обработать те данные POST, которые были отправлены с моего собственного сервера!
как это сделать?
REFERRER не является решением, так как его можно легко заблокировать / удалить или изменить!
есть ли код, чтобы остановить его в .htaccess ?

1 Ответ

2 голосов
/ 12 апреля 2011

Вы можете попытаться использовать криптографический одноразовый номер : типичное соединение клиент-сервер во время процесса аутентификации на основе одноразового номера, включая как одноразовый номер сервера, так и одноразовый номер клиента (этот одноразовый номер клиента может быть построен с использованием одноразового номера, полученного с сервера).

Теперь это не делает вас суперзащитой (поскольку найдутся люди, которые смогут обойти это довольно легко) большинству флоков будет труднее сделать сообщение на вашем сайте .

enter image description here

(на этом рисунке показано, как использовать одноразовые номера в процессе аутентификации, однако вы можете использовать его в целях без аутентификации)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...