我知道它$_SERVER[REFERRER]
可用于检测请求的来源,但事实证明它可能会被愚弄,甚至浏览器也可能不会将其作为请求的一部分发送。
任何人都可以提出一种更好的方法来检测或更确切地说允许来自自己域的请求,以避免欺骗、DoS 等安全攻击吗?
我知道它$_SERVER[REFERRER]
可用于检测请求的来源,但事实证明它可能会被愚弄,甚至浏览器也可能不会将其作为请求的一部分发送。
任何人都可以提出一种更好的方法来检测或更确切地说允许来自自己域的请求,以避免欺骗、DoS 等安全攻击吗?