• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Api , ustawienie host tylko na własną strone , apache

Object Storage Arubacloud
0 głosów
194 wizyt
pytanie zadane 19 grudnia 2022 w PHP przez kordix Gaduła (3,910 p.)
Się zastanawiam czy jak strona ma jakieś api to da się ograniczyć requesty tylko na te od ze swojego hosta.

Swoją drogą SOP wbudowane w 'nowoczesne przeglądarki' to żadne zabezpieczenie , bo można łatwo to obejść używając czegoś innego.

Myślałem że w conf ustawię sobie Require host (nazwa swojego hosta) , ale wystarczy telnet strona.com.pl 80 i GET /api/test.php HTTP/1.1 Host: strona.com.pl żeby puszczac tam requesty dowolnie z zewnątrz

Pytanie czy da się zrobić cokolwiek jak frontend i backend nie są na osobnych serwerach
komentarz 19 grudnia 2022 przez kordix Gaduła (3,910 p.)
P.S A jakby powołać sie na zmienną sesyjną która działa tylko przy wejściu na stronę?

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
1 odpowiedź 382 wizyt
+1 głos
1 odpowiedź 517 wizyt
pytanie zadane 20 lutego 2016 w PHP przez gab123 Mądrala (5,230 p.)
0 głosów
4 odpowiedzi 206 wizyt

92,570 zapytań

141,422 odpowiedzi

319,643 komentarzy

61,958 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...