首页 > 解决方案 > 服务器上的安全 PHP 执行

问题描述

我有一个更新数据库的 php 脚本。我想确保没有其他人可以远程调用我的脚本并执行它。

我尝试了这段代码,但它不起作用,因为我使用 https 连接,所以引用总是空的。

if (strpos($_SERVER['HTTPS_REFERER'], 'linkedfilm.com') == false) 
{
    exit();
}

服务器是 Apache 服务器。

谢谢。

标签: phpapachesecurity

解决方案


你好戴娜霍奇斯

你有几个选项来保护这个 .php 脚本。

  1. 您可以通过将其移动到 DOCUMENT_ROOT 之外的另一个目录来保护此脚本
  2. 您可以添加.htaccess
  3. 您只能允许本地 ip

推荐阅读