谷歌的网站管理员博客写了一些关于如何防止滥用开放重定向保护的解决方案,我对那里的一些解决方案感到困惑很长一段时间,我尝试谷歌搜索但没有发现任何结果。
- 更改重定向代码以检查引荐来源网址
- 考虑使用白名单
- 考虑签署您的重定向
- 特别禁止异地重定向
我对解决方案的猜测:
- 用于
%{HTTP_REFERER}
检查 url 请求 - 在 url 请求中使用一些正则表达式来检查 url 请求中的站点是否在正则表达式的范围内
- 想不出任何
- 想不出任何
请让我知道我的猜测是否正确,如果不正确,请告诉我如何在 PHP 或 Apache 中正确执行。谢谢!