头重定向的安全性如何?可以绕过吗?

Alt*_*ime 9 php security redirect location header

标题重定向的安全性如何?据我了解,标题信息指示浏览器做什么.因此,如果标题位置设置为其他位置,浏览器是否仍然可以登陆初始页面?

if(!$loggedin){
header('Location: someotherpage.php')
}
Run Code Online (Sandbox Code Playgroud)

如果有人(咳嗽)忘了在标题后使用退出命令,有人还可以登陆该页吗?

Pek*_*ica 8

如果有人(咳嗽)忘了在标题后使用退出命令,有人还可以登陆该页吗?

当然 - 而不是登陆那个页面(他已经拥有),忘记了一个exit()意味着客户仍然可以看到在这些行之后发出的任何数据.收到标题后,没有人可以强制客户立即离开Location:.这一行动完全是自愿的.