如何防止页面url从指定授权页面打开,不允许单独打开?
网友回复
要防止页面 URL 从指定授权页面之外的页面打开,可以采取以下几种方法:
1. 使用 Referer 头检查通过检查 HTTP 请求头中的 Referer 字段来判断请求来源。如果 Referer 不是授权页面的 URL,则拒绝访问。
注意:Referer 头并不是总是可靠的,因为用户可以伪造或禁用 Referer 头,因此这种方法不适用于安全性要求高的场景。
示例(服务器端):
// PHP 示例
$referer = $_SERVER['HTTP_REFERER'];
$allowed_referer = 'http://example.com/authorize.php';
if (!isset($referer) || $referer !== $allowed_referer) {
header('HTTP/1.0 403 Forbidden');
echo 'Forbidden';
exit;
} 2. 使用 Token 机制在授权页面生成一个随机 token,并将其存储在会话(Session)或 Cookie 中。然后在目标页面检查该 token 是否存在且有效。
步骤:
授权页面:
生成一个随机 token 并存储在会话中。将 token 作为参数传递到目标页面的 URL 中。// 授权页面 session_start(); $_SESSION['token'] = bin2hex(random_bytes(16)); $url = 'http://exampl...
点击查看剩余70%
deepseek v4与glm5.1 kim2.6 qwen3.6哪个ai模型更强更好用?
gpt-image2能直接将图片转成分层透明的psd设计文件?
claude code、codex、gemini cli如何切换国内大模型使用?
蒸馏最强ai大模型是中小ai模型低成本升级的最好通道?
arena.ai上为啥没有最新的claude4.7及gpt5.5呢?
ai大模型公司为啥开始大量招聘文科生了?
cloudflared如何在低版本centos6或7上安装?
bfwsoa框架如何开启异步缓存与异步任务模式?
selenium如何获取网页js加载渲染后的真实dom结构?
go编写的Eino与python编写的langchain如何选择?


