草庐IT

内外部

全部标签

php - 使用iframe显示外部内容有哪些安全风险和可能的防范措施?

我正在为A公司构建一个PHPWeb应用程序,用户可以在其中登录并管理其库存中的某些项目。出于维护等原因,我想自己托管此应用程序,以确保服务器满足预期的性能标准,并且因为公司B或C可能也需要相同的服务。A公司(B和C也一样)想要的是可以从其域中的子页面访问此应用程序。我已经了解了URL重写和链接的可能性,但我决定使用iframe在他们的网站上显示应用程序。我以前使用过iframe,但在处理私有(private)数据时从未使用过,所以我不太熟悉使用iframe的安全风险。我在谷歌搜索后发现的很多例子都是黑客将带有自己目的地的iframe添加到现有代码的风险,而不是有害地使用现有代码。我应该

php - .htaccess 拒绝来自外部请求的访问

我想限制对我网站中某些页面的访问。我在PHP中有一些BL页面,我想将它们的访问限制为仅内部访问。我的意思是我希望如果用户在浏览器中键入这些页面将被拒绝,但如果另一个PHP页面调用它们(使用POST或GET请求)将可以访问。是否可以在.htaccess文件中这样做?如果是,怎么办? 最佳答案 澄清一下,php页面不是发送POST或GET请求的页面,它是浏览器,这意味着您不能通过IP阻止。所以你需要在这里检查引用者。问题是referer很容易被伪造,所以这不能保证你会拒绝访问。您可以使用mod_rewrite中的%{HTTP_REFER

php - "Can' t connect to MySQL server on”连接外部MySQL服务器时出错

我们最近将PHP更新到最新版本,我们有一个正在运行的PHP脚本现在已损坏。目前,它甚至不允许我连接到SQL数据库,并返回此错误:FailedtoconnecttoMySQL:Can'tconnecttoMySQLserveronmysql01.fau.edu(13)2003数据库本身位于Linux环境中,目前我连一个简单的脚本都无法运行:$host='mysql01.fau.edu';$username='*****';$password='*****';$database='******';$connect=mysqli_connect($host,$username,$passwo

php - 如何为 MediaWiki 设置外部单点登录?

我正在尝试使用ExtAuthDB扩展为MediaWiki设置单点登录。目的是当用户登录主网站:www.mysite.com时,自动从外部用户系统对用户进行身份验证。Mediawiki位于子域:www.wiki.mysite.com。我已经按照指南中的说明安装了扩展程序。所有特权都是正确的。但它不起作用。ExtAuthDB.php是:'ExtAuthDB','author'=>'AlessandraBilardi','description'=>'AuthenticateusersaboutexternalMySQLdatabase','url'=>'https://www.mediaw

javascript - 外部 javascript 为小部件调用 php?

我希望用户可以包含我的php文件并从某个类中的文件加载内容。例如,假设用户有这个文件:user.html我想从.my-class中的myfile.php显示一些内容:在load_content.php中,现在做一些简单的事情:我在任何地方都找不到类似的问题,我尝试了一些但唯一成功的是从myfile.php在user.html上记录.write一些东西,但是当我尝试加载一些东西或使用innerHTML我得到空白页。 最佳答案 我认为您正在尝试使用进行ajax调用标签。这是您应该做的,因为您的页面中已经包含了jquery:$(docum

php - 来自外部来源的 Woocommerce 更新价格

我对从外部数据库更新产品价格有疑问。我需要在每次访问此职位时检查产品价格。为此,我使用了the_post钩子(Hook)。例如,我得到了单个产品的“1718”价格值。functionchd_the_post_action($post){if($post&&$post->post_type=='product'){$product=wc_get_product($post->ID);if($product){$price='1718';$product->set_price("$price");$product->set_regular_price("$price");$product-

PHP解压没有外部库

这个问题在这里已经有了答案:Unzipafilewithphp(12个答案)关闭5年前。是否有不需要用php编译特殊库来解压缩文件的php函数或类。我正在寻找完全使用php处理解压缩和解压缩的东西。似乎它们都需要一些用php编译的外部扩展。如果我错了,请纠正我。

php - Timthumb 没有在特定域中显示外部站点图像

我在我的wordpress站点中使用timthumbs。但我包含了我在搜索此问题时发现的所有更改。我已经启用了“ALLOW_EXTERNAL”和“ALLOW_ALL_EXTERNAL_SITES”。//Imagefetchingandcachingif(!defined('ALLOW_EXTERNAL'))define('ALLOW_EXTERNAL',TRUE);//Allowimagefetchingfromexternalwebsites.WillcheckagainstALLOWED_SITESifALLOW_ALL_EXTERNAL_SITESisfalseif(!defin

php - 外部服务/API请求和响应的抽象

TLDR:Writingaservice(inthemodellayer).Ittalkstoffmpeg.Whereshouldvalidationgo?ShouldIcreateaserviceresponseobjectsoitistestable?Howshoulditbestructured?Background:I'mdesigningsomeclassestoretrievedatafromanexternalservice.ItcouldbeanAPI,butinfactit'scallstoffmpegcli,whichineffectisanAPItotheconv

javascript - 打印外部页面而不打开它

我想打印一个页面而不用在所有主流浏览器上打开它。(Safari、IE、firefox、Chrome和Opera)我试过了,但在firefox上不起作用(错误:访问属性“打印”的权限被拒绝):Testfunctionimpression(){window.frames[0].focus();window.frames[0].print();}Imprimer此代码适用于Chrome。我希望所有浏览器都能提及类似的事情,但我不知道如何。还有其他方法吗? 最佳答案 创建一个iframe,将其隐藏,然后调用适当的打印函数。execComma