是否可以限制允许将 POST 信息发送到 process.php 文件的域。
因此,例如在 process.php 文件的顶部(它使用来自表单提交的 $_POST 数据)我想添加类似这样的内容。
<?php
Allowed Domains: domain.com, domain2.com
?>
只有从允许域提交的表单才会使用任何发布信息。
这是为了防止有人在自己的服务器上创建 HTML 表单并操纵表单以尝试利用 process.php 中的任何漏洞
基本上我有一个 process.php 文件,我想接受来自多个域的表单提交。
e.g. Domain.com/form.html >>> http://MainDomain.com/process.php
or Domain2.com/form.html >>> http://MainDomain.com/process.php
我想允许任何带有允许域列表中表单的页面能够在 process.php 上运行。如果一个未被拒绝的域提交给 process.php,我希望它被拒绝。