我有这种情况:IP X 的用户使用 IP Y 访问我的网站。该网站有一个外部 < script > 标签,它从 AdServer Z (< script src=Z/script.js />) 获取信息并显示广告.
现在,我想阻止 X 直接访问 Z/script.js,但是当用户访问该网站时,它会显示广告。
我尝试使用 .htaccess 这样做:
Order allow,deny
Allow from Y
Deny from all
但它不显示广告,我无法直接访问该文件。
但是当我这样做时:
Order allow,deny
Allow from X
Deny from all
该网站显示广告,我可以直接访问该文件。
我以为 Z 上的 Apache 会收到 Y 作为 IP,但显然收到的是 X。这是为什么呢?我可以做些什么来保护 Z 免受用户的侵害,但我的网站可以链接这些文件。