php怎么禁止訪問(wèn).php文件?
本文實(shí)例講述了php禁止直接從瀏覽器輸入地址訪問(wèn).php文件的方法。
具體實(shí)現(xiàn)方法如下:
一般來(lái)說(shuō)對(duì)于有些重要的文件我們并不希望用戶可以直接輸入地址進(jìn)行訪問(wèn),對(duì)此我們需要進(jìn)行一些設(shè)置。
下面總結(jié)了一些php禁止直接從瀏覽器輸入地址訪問(wèn).PHP文件方法,非常實(shí)用。
比如說(shuō)//www.xxx.net/xx.php 這個(gè)文件我不想讓別人直接從瀏覽器輸入地址訪問(wèn)。
但是如果從任何網(wǎng)站連接//www.xxx.net/xx.php過(guò)來(lái)不可以訪問(wèn)的話,本機(jī)建立連接也無(wú)法訪問(wèn)跳轉(zhuǎn)到另外的地址。
1.在xx.php文件頭部寫(xiě)上以下代碼就可以了
代碼如下:
$fromurl="//www.xxx.net/"; //跳轉(zhuǎn)往這個(gè)地址。 if( $_SERVER['HTTP_REFERER'] == "" ) { header("Location:".$fromurl); exit; }
這樣只需要簡(jiǎn)單偽造來(lái)源就可以了,對(duì)此我們還可以進(jìn)行如下操作:
2. 在程序中定義一個(gè)標(biāo)識(shí)變量
代碼如下:
define('IN_SYS', TRUE);
3. 在config.php中獲取這變量
代碼如下:
if(!defined('IN_SYS')) { exit('禁止訪問(wèn)'); }
后面的兩種方法是我們?cè)诤芏郼ms中碰到的。
推薦:《PHP教程》