我正在開發一個php網站,允許用戶添加描述,圖片等產品。我使用POST方法接收用戶輸入。但是,如果用戶知道表單輸入名稱和表單的操作鏈接,他們可以使用JavaScript發送不斷的請求並干擾我的數據庫。如何在PHP中獲取post請求的引用URL?
所以,如果我能以某種方式從POST請求的來源URL中獲取URL,我可以防止這種情況發生。如果POST請求來自我網站的網址,我只能將信息輸入數據庫。
我知道這種攻擊也可以使用captcha阻止,但我想要一個替代方案,主要是因爲驗證碼很痛苦。
任何我可以做到這一點,而不使用驗證碼?也許會議?
有你看着[$ _ SERVER(http://php.net/manual/en/reserved.variables .server.php)? – UnholyRanger
@UnholyRanger:是的,我有,似乎不符合我的目的。 – user2816220