如何防止滥用转发代理?

时间:2019-02-28 23:12:33

标签: http security proxy

此问题适用于需要转发代理才能读取用户提供的URL的任何网站,但是我正在制作一个可读取用户日历的网络应用程序,这些日历是作为ICS文件的URL提供的。这些服务器大多数都不允许跨域请求,因此我需要通过服务器代理请求。

问题在于,这是一个可用于获取任何URL的代理,至少可用于规避学校/工作网站的限制。

当前(假设的)解决方案

我正在考虑将Content-Type列入白名单,并在服务器上验证ICS文件。我认为这足够了,但是我想问一下StackOverflow以防万一。

0 个答案:

没有答案