iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >php中怎么通过获取referer防非法访问
  • 823
分享到

php中怎么通过获取referer防非法访问

2023-06-20 19:06:34 823人浏览 泡泡鱼
摘要

PHP中怎么通过获取referer防非法访问,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。面是我下载页面down.php 的php代码 现在我发现,用迅雷,谷歌浏览器

PHP中怎么通过获取referer防非法访问,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

面是我下载页面down.php 的php代码 现在我发现,用迅雷,谷歌浏览器直接打开,就能输出下载文件,一点不起防盗链作用。 现在我想,只允许在我自己站上连接过来的可以直接使用,别的的站过来的,和直接输入这个地址的,跳转到copy.htm页上去。

PHP中的 $_SERVER["Http_REFERER"] 预定义服务器变量可以判断来路。
$_SESSioN['HTTP_REFERER']可以获取当前链接的上一个连接的来源地址,即链接到当前页面的前一页面的 URL 地址。
一般用于判断浏览者是从哪里点击链接跳到本页面的,即所说的来路,还可以通过判断来路来防止盗链。
例如:

<?php$url_array = parse_url($_SESSION['HTTP_REFERER']); //如果页面的域名不是服务器域名,就连接到登陆窗口 if($_SERVER['HTTP_HOST'] != $url_array["host"]) { header("location: login.php"); exit; } ?>

相关代码

近期有个项目需要用到防止用户非法访问某JSON页面,基础解决方法就是判断来路来限制非调用访问:

$_SERVER[‘HTTP_REFERER']:来路链接,可能带尾巴(如:http://www.httple.net/iwork/20.html),可以通过php内置函数parse_url()来获取到当前网址(www.httple.net),即:

$refererUrl = parse_url($_SERVER[‘HTTP_REFERER']);$host = $refererUrl[‘host'];

$host的值即为来路的网址(www.httple.net)。

获取到了来路的网址之后,我们就可以通过这个网址来限制访问该页面的权限了。代码如下:

if(!isset($_SERVER[‘HTTP_REFERER']) || $referurl[‘host'] !=”www.httple.net”) {header(“location: /”); //如果没有来路,或者来路不是本站,跳转到首页。exit;}

把这行代码放到json数据页面的最上方,就能简单解决该问题。

该处理方法的缺陷:可通过伪造来路获取到该页面的正常数据。

相关代码

获取来路Url 的方法,主要用到服务器变量中HTTP_REFERER函数的使用,代码贴上:

function get_referer(){   $url = $_SERVER["HTTP_REFERER"]; //获取完整的来路URL   $str = str_replace("http://","",$url); //去掉http://   $strdomain = explode("/",$str); // 以“/”分开成数组   $domain = $strdomain[0]; //取第一个“/”以前的字符  return $domain;  }    //对于百度、谷歌搜索引擎来路判断   function get_seo(){  $s = 0;   if(strstr(get_referer(),'baidu.com')){   $s = 1;   }   else if(strstr(get_referer(),'Google.com.hk')){   $s = 1;   }   return $se;    }

php网站 获取来路Url 的方法,主要用到服务器变量中HTTP_REFERER函数的使用,代码贴上:

function get_referer(){$url = $_SERVER["HTTP_REFERER"]; //获取完整的来路URL$str = str_replace(“http://”,””,$url); //去掉http://$strdomain = explode(“/”,$str); // 以“/”分开成数组$domain = $strdomain[0]; //取第一个“/”以前的字符return $domain;} //对于百度、谷歌搜索引擎来路判断function get_seo(){$s = 0;if(strstr(get_referer(),'baidu.com')){$s = 1;}else if(strstr(get_referer(),'google.com.hk')){$s = 1;}return $se;}

在处理一个表单的时候,不得不考虑到用户静态提交的可能,discuz 已经根据fORMhash来判断

这里我用另一种方式来处理 判断页面来路,当然这种方法也能够被伪造HTTP_REFERER来路

第二部分是解决了 PHP中header('location:  跳转页面后 下一页无法获取HTTP_REFERER,这里只能在页面加个链接 然后用js 模拟点击链接,这样下一页肯定会收到HTTP_REFERER的。KeyWord:document.getElementById('gourl').click();

看完上述内容,你们掌握php中怎么通过获取referer防非法访问的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注编程网PHP编程频道,感谢各位的阅读!

--结束END--

本文标题: php中怎么通过获取referer防非法访问

本文链接: https://www.lsjlt.com/news/299638.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • php中怎么通过获取referer防非法访问
    php中怎么通过获取referer防非法访问,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。面是我下载页面down.php 的php代码 现在我发现,用迅雷,谷歌浏览器...
    99+
    2023-06-20
  • php获取referer防非法访问
    面是我下载页面down.php 的php代码 现在我发现,用迅雷,谷歌浏览器直接打开,就能输出下载文件,一点不起防盗链作用。 现在我想,只允许在我自己站上连接...
    99+
    2024-04-02
  • 浅析php怎么通过方法名访问url
    随着互联网技术的发展,访问 URL 已经成为开发网站的重要一环。在 PHP 中,通过方法名访问 URL 可以使代码更加简洁明了,并且方便快捷。本文将介绍如何通过方法名访问 URL,以及如何使用这种方式提高代码的可读性和可维护性。一、什么是方...
    99+
    2023-05-14
    php
  • php中静态方法怎么访问非静态方法
    本篇内容主要讲解“php中静态方法怎么访问非静态方法”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“php中静态方法怎么访问非静态方法”吧!PHP中静态方法可以访问非静态方法;可以先实例化对象,然...
    99+
    2023-06-29
  • JavaScript中无法通过div.style.left获取值怎么办
    这篇文章将为大家详细讲解有关JavaScript中无法通过div.style.left获取值怎么办,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。一、问题总结: ...
    99+
    2024-04-02
  • Springboot怎么通过配置WebMvcConfig处理Cors非同源访问跨域问题
    这篇文章主要介绍了Springboot怎么通过配置WebMvcConfig处理Cors非同源访问跨域问题的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇Springboot怎么通过配置WebMvcConfig处理...
    99+
    2023-07-05
  • 怎么在jQuery中通过prevAll()方法遍历获取元素
    本篇文章给大家分享的是有关怎么在jQuery中通过prevAll()方法遍历获取元素,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。jquery是什么jquery是一个简洁而快速...
    99+
    2023-06-14
  • 怎么在python中通过help()方法获取函数信息
    本篇文章为大家展示了怎么在python中通过help()方法获取函数信息,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。python的五大特点是什么python的五大特点:1.简单易学,开发程序时,专...
    99+
    2023-06-14
  • Java中Collection怎么通过迭代器访问
    这篇文章主要介绍Java中Collection怎么通过迭代器访问,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1、说明Collection 接口有三个子接口,List、Set 和 Queue。List 会按照元素的插...
    99+
    2023-06-14
  • Linux中怎么通过命令行访问Dropbox
    这篇文章主要讲解了“Linux中怎么通过命令行访问Dropbox”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux中怎么通过命令行访问Dropbox”吧!在当今这个多设备的环境下,云存...
    99+
    2023-06-16
  • java中怎么通过反射获取属性值
    在Java中,可以通过反射来获取属性的值。下面是一个示例代码:```javaimport java.lang.reflect.Fie...
    99+
    2023-09-07
    java
  • AJPFX中怎么通过索引获取最大值
    本篇文章给大家分享的是有关AJPFX中怎么通过索引获取最大值,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。public class Test1 {    &...
    99+
    2023-06-02
  • Ajax中怎么通过城市名获取数据
    这期内容当中小编将会给大家带来有关Ajax中怎么通过城市名获取数据,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。聚合数据全国天气预报接口:https://www.juhe...
    99+
    2024-04-02
  • Android中怎么通过 Http协议访问网络
    Android中怎么通过 Http协议访问网络,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。HTTPCONNECTION由于网络连接是耗时操作不能在UI线程操作,一般通过Han...
    99+
    2023-05-30
    android http
  • 怎么在Andorid中通过URL获取用户头像
    怎么在Andorid中通过URL获取用户头像?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。设置布局属性:<ImageView android:s...
    99+
    2023-05-31
    android
  • java中怎么通过反射获取字段的值
    通过反射获取字段的值,可以使用Java中的Field类的get()方法。首先,需要获取字段对应的Class对象,然后再通过Class...
    99+
    2023-09-27
    java
  • vue-resource中怎么通过调用promise获取数据
    本篇文章给大家分享的是有关vue-resource中怎么通过调用promise获取数据,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。先来说说 ...
    99+
    2024-04-02
  • webpack无法通过IP地址访问localhost怎么办
    这篇文章主要介绍webpack无法通过IP地址访问localhost怎么办,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1、问题描述:今天用 webpack (v1.14.0)配置本...
    99+
    2024-04-02
  • JS怎么通过截取子串的方法获取文件扩展名
    本篇内容介绍了“JS怎么通过截取子串的方法获取文件扩展名”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!本文...
    99+
    2024-04-02
  • 通过ip无法访问阿里云服务器怎么办
    sudo add port 80 for remote IP (if not isinstance('remote_ip', 'local_ip')) 最后,要确保防火墙已关闭,可以使用以下命令: sudo netstat -ano...
    99+
    2023-10-27
    阿里 无法访问 服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作