将ajax服务器端页面列入白名单是否安全?

时间:2016-01-21 21:19:22

标签: php ajax .htaccess security csrf

如果我拒绝(使用htaccess文件)任何不是来自我网站某个页面的请求,我能否确定没有人能够以恶意方式真正访问它?

# whitelist POST requests
<IfModule mod_rewrite.c>
    RewriteCond %{REQUEST_METHOD} POST
    RewriteCond %{REQUEST_URI} !/ajax/file.php [NC]
    RewriteCond %{REMOTE_ADDR} !127.0.0.1 
    RewriteRule .* - [F,L]
</IfModule>

0 个答案:

没有答案