Задать вопрос

Как узнать откуда был отправлен запрос?

Например: со страницы сайта отправляется запрос на другой URL. Как узнать URL, откуда был отправлен запрос, для того чтобы нельзя было подделать запрос?
  • Вопрос задан
  • 403 просмотра
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 3
Sanes
@Sanes
чтобы нельзя было подделать запрос
CSRF и валидация
Ответ написан
zkrvndm
@zkrvndm
Архитектор решений
Не вижу никаких проблем, просто шифруйте запрос уникальным ключем, который есть только у отправляющей стороны и принимающей.
Ответ написан
Комментировать
Опираясь просто на данные запроса достоверной информации о источнике не получить. Заголовки запроса формируются запрашивающей стороной, соответственно в них может быть что угодно (в том числе и IP-адрес). Так что нужны дополнительные меры. Сейчас практически стандартом стало соединение только по https и использование токенов авторизации, которые обновляются с нужной вам частотой (обычно при каждом запросе).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы