栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

使用htaccess拒绝Ajax文件访问

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

使用htaccess拒绝Ajax文件访问

坏:Apache :-(

X-Requested-With
不是标准的HTTP标头。

您根本无法在apache中读取它(无论是通过

ReWriteCond %{HTTP_X_REQUESTED_WITH}
还是通过
%{HTTP:X-Requested-With}
),因此无法在.htaccess或同一位置对其进行检查。:-(

丑陋的脚本:-(

它只能在脚本中访问(例如php),但是您说由于文件数量的原因,您不想在所有脚本中都包含php文件。

好的:auto_prepend_file :-)

  • 但是…有一个简单的技巧可以解决它:-)

auto_prepend_file
指定在主文件之前自动解析的文件的名称。您可以使用它来自动包含“检查器”脚本。

因此,

.htaccess
在ajax文件夹中创建一个

php_value auto_prepend_file check.php

check.php
根据需要创建:

<?if( !@$_SERVER["HTTP_X_REQUESTED_WITH"] ){        header('HTTP/1.1 403 Forbidden');        exit;}?>

您可以根据需要自定义它。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/443149.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号