设为首页
收藏本站
Archiver
用户
登录
入住
用户名
Email
自动登录
找回密码
密码
登录
入住 CI 中国社区
首页
返回 CodeIgniter 中国首页
论坛
BBS
导读
Guide
个人主页
Space
中文手册
搜索
CodeIgniter 搜索引擎
视频教程
案例
任务
搜索
搜索
本版
帖子
用户
设为首页
收藏本站
Archiver
开启辅助访问
切换到宽版
日志
相册
分享
记录
CodeIgniter4
CodeIgniter3
CodeIgniter2
帖子
好友
道具
勋章
收藏
任务
记录
留言板
设置
我的收藏
退出
腾讯QQ
微信登录
CodeIgniter 中国开发者社区
»
论坛
›
CodeIgniter 开发
›
CodeIgniter 问答求助
›
(新人)关于防止通过直接拷贝网址访问页面的问题 ...
返回列表
查看:
1646
|
回复:
5
[讨论/交流]
(新人)关于防止通过直接拷贝网址访问页面的问题
[复制链接]
zxm_zhy
zxm_zhy
当前离线
积分
11
IP卡
狗仔卡
发表于 2014-11-11 08:40:57
|
显示全部楼层
|
阅读模式
我制作了一个登陆界面,输入用户名密码后调用控制器中的一个方法用来加载视图。如:public function loadview(){
$this->load->view('aa.php');
}
但是如果我直接复制调用方法的url,不输入用户名密码也能进入到aa.php。怎么防止这样的情况发生。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
Closer
Closer
当前离线
积分
5328
IP卡
狗仔卡
发表于 2014-11-11 09:26:35
|
显示全部楼层
本帖最后由 Closer 于 2014-11-11 10:16 编辑
PHP
复制代码
//獲取名為 name 的 session 值
$login
=
$this
->
session
->
userdata
(
'name'
)
;
//如果有拿到正確的 seesion 就登入,否則轉移到登入畫面
if
(
$login
==
'ok'
)
{
$this
->
load
->
view
(
'hi'
)
;
}
else
{
redirect
(
'login'
,
'refresh'
)
;
}
复制代码
回复
支持
1
反对
0
使用道具
举报
显身卡
阿呆
阿呆
当前离线
积分
1274
IP卡
狗仔卡
发表于 2014-11-11 09:07:21
|
显示全部楼层
通过判断session来验证!!
回复
支持
反对
使用道具
举报
显身卡
zxm_zhy
zxm_zhy
当前离线
积分
11
IP卡
狗仔卡
楼主
|
发表于 2014-11-11 09:21:29
|
显示全部楼层
我也用过session来验证,虽然堵住了直接复制网址的漏洞,但是正常的访问也进不去了。能不能给个具体的例子
回复
支持
反对
使用道具
举报
显身卡
dy7338
dy7338
当前离线
积分
1283
IP卡
狗仔卡
发表于 2014-11-11 13:54:07
|
显示全部楼层
PHP
复制代码
if
(
$_SERVER
[
'HTTP_REFERER'
]
!=
""
)
{
return
true
;
}
复制代码
回复
支持
反对
使用道具
举报
显身卡
swift
swift
当前离线
积分
7
IP卡
狗仔卡
发表于 2014-11-12 09:04:07
|
显示全部楼层
.htaccess
回复
使用道具
举报
显身卡
还有一些帖子被系统自动隐藏,点此展开
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
入住 CI 中国社区
本版积分规则
发表回复
回帖后跳转到最后一页