迮
我在我的一个网站上使用GET方法进行导航.问题是一些肮脏的爱因斯坦创建了一个调用另一个域的链接:
http://www.mywebsite.com?products=http://www.dirtyeinstein.com?fishform.inc
是否有一个脚本,我可以用来阻止这种滥用.
谢谢.
如果所请求的页面存在,只需检查您的脚本,例如
// allowed get parameters for product
$whiteList = array(
'tvs',
'toys',
);
$menu = $_GET['products'];
if (! in_array($menu, $whiteList) {
// forward to inde
} else {
// forward to requested page
}
Run Code Online (Sandbox Code Playgroud)