例如我们有这个 URL: https ://www.domain.com/pdf.php?url=http://www.domain.com/report.php?id=341
我想知道是否有可能以某种方式检测使用 PHPreport.php
试图pdf.php
打开访问report.php?id=341
。
如果可能的话,我稍后会限制 report.php 只能由 pdf.php、invoice.php 等调用。
基本上我想确保report.php 是由服务器而不是人请求的。
可能存在安全风险吗?
我希望我的问题有意义。提前致谢。