草庐IT

m_Header

全部标签

php - 在没有重定向的情况下使用 php 抛出 401 header

我有一个php函数,可以将错误的IP添加到MySQL表中。然后,我网站上的每个页面都会检查表格,如果找到匹配项,则会抛出HTTP401header。if(badCrawler()){header("HTTP/1.1401Unauthorized");header("Location:error401.php");}是否可以在不更改url的情况下执行此操作?谢谢 最佳答案 当然。在您的401header之后退出。根本不需要header("Location...")。if(badCrawler()){header("HTTP/1.140

IFRAME 中的 PHP "header (location)",加载到 _top 位置?

我在IFRAME中有一个简单的表单。当用户点击提交时,它会重定向到我服务器上的特定页面。我用于重定向的函数是header('Location:mypage2.html');exit();但我希望新页面在_top位置打开,而不是在我使用的同一个IFRAME中打开。我怎样才能告诉浏览器在_top而不是IFRAME中打开新页面?提前致谢。 最佳答案 您无法在PHP中达到预期的效果。这是您必须通过JavaScript或添加target来完成的事情属性为: 关于IFRAME中的PHP"header

IFRAME 中的 PHP "header (location)",加载到 _top 位置?

我在IFRAME中有一个简单的表单。当用户点击提交时,它会重定向到我服务器上的特定页面。我用于重定向的函数是header('Location:mypage2.html');exit();但我希望新页面在_top位置打开,而不是在我使用的同一个IFRAME中打开。我怎样才能告诉浏览器在_top而不是IFRAME中打开新页面?提前致谢。 最佳答案 您无法在PHP中达到预期的效果。这是您必须通过JavaScript或添加target来完成的事情属性为: 关于IFRAME中的PHP"header

PHP header 重定向不起作用

这个问题在这里已经有了答案:Howtofix"Headersalreadysent"errorinPHP(11个答案)关闭8年前。include('header.php');$name=$_POST['name'];$score=$_POST['score'];$dept=$_POST['dept'];$MyDB->prep("INSERTINTOdemo(`id`,`name`,`score`,`dept`,`date`)VALUES('','$name','$score','$dept','$date')");//Bindavaluetoour:idhook//Produces:S

PHP header 重定向不起作用

这个问题在这里已经有了答案:Howtofix"Headersalreadysent"errorinPHP(11个答案)关闭8年前。include('header.php');$name=$_POST['name'];$score=$_POST['score'];$dept=$_POST['dept'];$MyDB->prep("INSERTINTOdemo(`id`,`name`,`score`,`dept`,`date`)VALUES('','$name','$score','$dept','$date')");//Bindavaluetoour:idhook//Produces:S

php - X-Requested-With header 服务器检查是否足以防止 ajax 驱动的应用程序的 CSRF?

我正在开发一个完全由ajax驱动的应用程序,其中所有请求都通过基本上相当于一个主Controller的东西传递,它的基本结构看起来像这样:if(strtolower($_SERVER['HTTP_X_REQUESTED_WITH'])=='xmlhttprequest'){fetch($page);}这通常足以防止跨站点请求伪造吗?当整个页面不随每个请求刷新时,使用轮换token是相当不方便的。我想我可以在每个请求中将唯一token作为全局javascript变量进行传递和更新——但不知怎的,这感觉很笨拙,而且无论如何看起来本质上都是不安全的。编辑-也许静态token(如用户的UUID

php - X-Requested-With header 服务器检查是否足以防止 ajax 驱动的应用程序的 CSRF?

我正在开发一个完全由ajax驱动的应用程序,其中所有请求都通过基本上相当于一个主Controller的东西传递,它的基本结构看起来像这样:if(strtolower($_SERVER['HTTP_X_REQUESTED_WITH'])=='xmlhttprequest'){fetch($page);}这通常足以防止跨站点请求伪造吗?当整个页面不随每个请求刷新时,使用轮换token是相当不方便的。我想我可以在每个请求中将唯一token作为全局javascript变量进行传递和更新——但不知怎的,这感觉很笨拙,而且无论如何看起来本质上都是不安全的。编辑-也许静态token(如用户的UUID

php - Header Location 相对路径兼容性

这个相对位置htmlheader是否与所有平台的所有浏览器绝对兼容?有什么标准吗?Location:some_script.php?la=2&po=2030我的意思是,它是否总是重定向到当前目录的some_script.php? 最佳答案 标准是这样的:header('Location:http://www.mywebsite.com/yourpage.php?id=32',TRUE,302);但要回答您的问题,是的,如果您不首先输入斜杠或完整的URL,它将重定向到当前文件夹中的页面X。我建议您为您所做的每个网站都这样做。在您的主文

php - Header Location 相对路径兼容性

这个相对位置htmlheader是否与所有平台的所有浏览器绝对兼容?有什么标准吗?Location:some_script.php?la=2&po=2030我的意思是,它是否总是重定向到当前目录的some_script.php? 最佳答案 标准是这样的:header('Location:http://www.mywebsite.com/yourpage.php?id=32',TRUE,302);但要回答您的问题,是的,如果您不首先输入斜杠或完整的URL,它将重定向到当前文件夹中的页面X。我建议您为您所做的每个网站都这样做。在您的主文

php - Slim - 如何发送带有 "Content-Type: application/json" header 的响应?

我有这个简单的RESTapi,在Slim中完成,true,PDO::ATTR_ERRMODE=>PDO::ERRMODE_EXCEPTION);try{$dbh=newPDO($dsn);foreach($optionsas$k=>$v)$dbh->setAttribute($k,$v);return$dbh;}catch(PDOException$e){$error=$e->getMessage();}}$app=new\Slim\App();$app->get('/',function($request,$response){$response->write('Bienvenido