首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >如何防止跨域ajax请求?

如何防止跨域ajax请求?
EN

Stack Overflow用户
提问于 2019-05-31 05:47:13
回答 2查看 0关注 0票数 0

如何检测我的php脚本是否是从另一个域调用而另一个域是否非法使用我的脚本?有没有办法防止这种情况发生?

UPDATE

我在SO上发现了这个问题,但它仍然不安全,可能会被欺骗。

EN

回答 2

Stack Overflow用户

发布于 2019-05-31 13:50:58

有点像建议的user3491125,您可以在调用页面中设置$ _SESSION,并在Ajax调用的页面上检查它是否有例如$ _SESSION ['user']设置。

票数 0
EN

Stack Overflow用户

发布于 2019-05-31 14:59:40

您可以手动拒绝其Origin标头与您的域名不匹配的每个请求。但是,并非所有浏览器都会发送Origin标头。在这些情况下,您可以回退到Referer[sic]标题,解析它并查找域名,并将其与上面进行比较。

一些JavaScript框架还X-Requested-With为AJAX请求设置了标头。

这应该拒绝相当大比例的用户(我估计> 95%)。请注意,由于Same-Origin策略,向您的域发送AJAX请求的人唯一得到的是时间信息。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/-100001413

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档