我有一些真正需要保护的脚本。所以我在想,有没有办法找出哪个域称为脚本?
答案 0 :(得分:1)
查看$_SERVER
变量,您将看到所需的所有信息。
$_SERVER['SERVER_ADDR']
和$_SERVER['SERVER_NAME']
对您有用。
答案 1 :(得分:0)
$_SERVER['HTTP_HOST']
将拥有域名。
答案 2 :(得分:0)
$_SERVER['SERVER_NAME']
将包含运行脚本的主机或虚拟主机。
$_SERVER['HTTP_HOST']
包含当前请求中Host:标头的内容(如果有)。
请参阅Chris Shiflett's extended explanation,了解两者的详细比较。
答案 3 :(得分:0)
可能有很多方法可以做到这一点..但我会在脚本中设置日志并用
报告$_SERVER['HTTP_HOST']
这是一个有用的页面,可以获得更多信息..
答案 4 :(得分:0)
维基百科列出了一些针对cross site request forgery攻击的防御措施。