PHP:防止跨域CURL采集数据

来源:互联网 发布:sqlalchemy sql注入 编辑:程序博客网 时间:2024/06/01 08:21

1.一些网站是采用检测此IP地址登录的密集度,多次登录后需要输入验证码,那么这时CURL模拟的提交就需要去对验证码图片进行分析,这样就会花费大量时间,当然,这种是对于防止登录被爆破,用户资料泄露的。

2.还有一种就是直接在session保存生成的随机码,然后放在input的隐藏域,这种比验证码那种差了许多。

3.注意javascipt本身是无法跨域提交的,不是因为不能做到,而是防止别人恶意偷取用户信息,例如点击打开他的网站,用iframe打开正规网页,然后在另一个iframe中进行偷取。

要实现ajax跨域访问,需要

header("Access-Control-Allow-Origin:*"); //跨域权限设置,允许所有    header("Access-Control-Allow-Origin:http://www.test.com"); //只允许test.com跨域提交数据  

0 0