PHP在入口处判断请求来源

仅本站访问或者没有跳转的可以访问:

复制代码
1 if (isset($_SERVER["HTTP_REFERER"])) {
2     $referer = $_SERVER["HTTP_REFERER"];
3     if (strpos($referer, 'http://***.***.com.cn') !== 0) {
4         header('HTTP/1.1 404 Not Found');
5         header("status: 404 Not Found");
6         echo 'ERROR 404';
7         exit();
8     }
9 }
复制代码

 禁止?/和/?的访问形式:

复制代码
$url = $_SERVER['REQUEST_URI'];
$regex1 = '/.*\?\/.*/';
$regex2 = '/.*\/\?.*/';
if (preg_match($regex1, $url) || preg_match($regex2, $url)) {
    header('HTTP/1.1 404 Not Found');
    header("status: 404 Not Found");
    echo 'ERROR 404';
    exit;
}
复制代码

 

posted @   Bin_x  阅读(217)  评论(0编辑  收藏  举报
编辑推荐:
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示