php只能用浏览器触发吗,PHP只允许某个域名或者URL访问调用不允许浏览器直接执行的方法...

我们在使用PHP建站的过程中,经常需要用到防止页面被外部调用的情况,这个时候主要是用到判断来路的$_SERVER['HTTP_REFERER'] 参数,但是这也仅能防止一部分人,如果对方伪造来路,这个也没办法。不过日常使用是够了。

这样可以防止PHP文件被直接放到浏览器中访问,必须通过你设定的那个链接来访问或者调用才行

$fromurl="https://www.zzrrr.com/upload.php"; //定义一个来路网址

if( $_SERVER['HTTP_REFERER'] != $fromurl )//如果来路网址不是这个

{

header("Location:".$fromurl);//执行跳转到上面定义的这个来路网址

exit;//结束

}

//如果来路正确,将要执行的代码放这行

?>

再来个只判断主域名的

$fromurl="https://tool.zzrrr.com/ip/"; //定义一个来路网址

$arr = parse_url($fromurl);

$host = $arr['host'];

$arr2 = parse_url($_SERVER['HTTP_REFERER']);

$host2 = $arr2['host'];

if( $host != $host2 )//如果来路网址不是这个

{

header("Location:".$fromurl);//执行跳转到这个网址

exit;//结束

}

?>

这里通过函数parse_url取来路域名的域名部分,比如这里取出的是tool.zzrrr.com 这样就能在tool.zzrrr.com这个主站全站调用了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值