【php】使用重新導向,偽裝表單處理頁面不存在

來源:互聯網
上載者:User

【php】使用重新導向,偽裝表單處理頁面不存在

 

php的重新導向,很簡單,除去直接列印出重新導向的JavaScript代碼以外,

使用原生態的php重新導向是這樣的:

 

<?phpheader("location: url");exit;?>

一讀到這條語句則會馬上跳轉到指定的重新導向url。

當然,PHP,首先要清楚,header()函數必須放在php程式的開頭部分,而且之前不能有另外的header()函數或者 setcookie() 被調用,如果是帶有網頁輸出,本語句必須放在 <HEAD></HEAD>標記之前,當然,一般我們重新導向的時候也無須顧及這一點,因為用到重新導向基本上就不讀下面的內容了。

使用重新導向可以偽裝表單處理頁面不存在。使得駭客不會這麼容易發現我們的表單處理頁面。因為表單處理頁面一般涉及到資料庫操作。不可以讓別人輸入網址就訪問。

比如如下頁面redict.php,在實際中是存在的,但你不輸入正確的參數a,或者不正確提交表單開啟此頁,則給你一個404,讓你以為這頁根本不存在。一般沒有人這麼容易,猜得出這一頁處理的參數是a的。所以起到了保護表單處理頁的效果。

這段保護代碼非常簡單思想僅僅是:判斷是否有這個要處理的參數,如果沒有這個參數,則重新導向到一個本目錄內根本就不存的頁面:
<?phpif(empty($_REQUEST["a"])){header("location: error.php");exit;}else{//這裡僅僅是為了設定正常的編碼輸出“呵呵”而已!。header("Content-type: text/html; charset=utf-8"); echo "呵呵";}?>



相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.