不使用document.domain检测请求

时间:2013-09-28 16:33:40

标签: javascript security cakephp cross-domain

我在网站上放了一个脚本。

<script>
var domain = document.domain;
/* script related to website...*/
</script>

这会使用某些脚本将网站域名返回到我的网站。 现在,我们如何在不使用document.domain的情况下检测域名。我不能使用document.domain作为变量的一部分,因为它可以很容易地被任何人更改,并且脚本不再安全。如何检查我的脚本是否放在指定的网站上。我在数据库中有网站名称列表?我正在使用cakephp框架。

0 个答案:

没有答案