0
我對可能安全實現一個簡單的API的選項感興趣,它允許網站在我的網站上註冊,接收並複製獨特的HTML表單到他們的網站最終會發布到我的API。基於唯一參數/密鑰的簡單PHP表單發佈API
例如爲:
- 在URL的一所教堂:www.church.com買入5次的提交我的服務。
- 我向教會提供一份HTML表格,然後將其複製到他們的網站中。
2b。該形式將回發到我的API/URL和一個特定的密鑰的指定它是從未來www.church.com(鍵= 1234)
<form action="https://www.example.com/myCustomAPIService.php?key=1234" method="post">
First name: <input type="text" name="fname"><br>
Last name: <input type="text" name="lname"><br>
<input type="submit" value="Submit">
</form>
什麼會阻止說從其他組織將HTML複製到他們的網站?
將檢查$ _SERVER [「HTTP_REFERER」]解決這個問題?
[' $ _SERVER [「HTTP_REFERER」]'不可靠](http://stackoverflow.com/questions/6023941/how-reliable-is-http-referer)。 查看[這裏](http://security.stackexchange.com/questions/32299/is-server-a-safe-source-of-data-in-php)獲取更多選項。 –
查閱者不是,從來不會是,也永遠不會是「安全系統」。他們是「你好,我的名字是」標籤,並且可以包含用戶想要的** ANYTHING **。 –