首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >拒绝从我们自己的域外直接访问所有.php文件

拒绝从我们自己的域外直接访问所有.php文件
EN

Stack Overflow用户
提问于 2012-11-22 20:40:59
回答 1查看 372关注 0票数 0

我正在尝试使用htaccess来拒绝直接访问来自我们的域以外的任何域的所有.php文件。所以我将php添加到下面的规则中。但这是正确的方式吗?还有没有其他“正确的方法”?

代码语言:javascript
复制
#No Hotlinking
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http(s)?://mydomain\.com/.*$ [NC]
RewriteRule \.(gif|jpe?g|png|js|css|php)$ - [F]

所以:

代码语言:javascript
复制
http://www.mydomain.com/page.php -> OK. Display the page.
http://www.evildomain.com/page.php -> Deny!
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-11-22 21:02:43

我觉得这没问题,除非你更喜欢在PHP页面中直接使用$_SERVER‘’HTTP_REFERER‘检查:

代码语言:javascript
复制
<?php
if ($_SERVER['HTTP_REFERER'] != 'mydomain.com') {
header("Location: goaway.php");
}
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13512968

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档