产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请 担保单 免费安全、零费率交易平台编程助手免费智能写代码、翻译AMYSQL 免费MySQL管理工具

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] PHP网站一句简单防代_理/反代

amysql
创始人
99532.51 价值分

amysql 发表于 2013-09-03 16:29:19
可以防止一般代_理或反代自己的网站。

PHP:
<?php
(isset($_SERVER['HTTP_X_REAL_IP']) || isset($_SERVER['HTTP_X_FORWARDED_FOR'])) && exit('<!--by amysql-->');
?>

Nginx:
$sent_http_connection
$sent_http_keep_alive
$server_protocol
变量判断。

JS:
打乱网址,进行window.location判断。

-----

PHP的方法需X_FORWARDED_FOR有设置才有效,
Nginx的方法对Nginx默认http_proxy的配置有效,但还是可以更改的。
最后JS方法如果反代+替换的话仍然能更改。

看样子想彻底防止还是很困难,所有请求数据都可模拟与更改。

评价: 这个问题有价值吗?  没有 (0分)   有, 感谢 (3分)
2013-09-03 16:29:19 1

AMH面板 - 好用高效低占用、安全可靠极稳定

Yusky
金牌会员
11307.70 价值分

比如我把网站放在美国。然后用国内的反代。域名一样。咋代啊
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 16:45:28 2

amysql
创始人
99532.51 价值分

引用:
Yusky 发表于 2013-9-3 16:45
比如我把网站放在美国。然后用国内的反代。域名一样。咋代啊


http://amysql.com/bbs/forum.php?mod=redirect&goto=findpost&ptid=755&pid=4793
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 16:47:43 3

恶小弟
银牌会员
4539.82 价值分


支持 原来 还可以这样玩啊


怪不得 有的站 我无法反代呢
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 19:04:00 4

amysql
创始人
99532.51 价值分

引用:
恶小弟 发表于 2013-9-3 19:04
原来 还可以这样玩啊



这是有设置X-Real-IP
X-Forwarded-For
才能判断到。

只能简单防防。
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 19:06:23 5

恶小弟
银牌会员
4539.82 价值分

引用:
amysql 发表于 2013-9-3 19:06
这是有设置X-Real-IP
X-Forwarded-For
才能判断到。


支持 感情还有高级反代?
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 19:16:18 6

Yusky
金牌会员
11307.70 价值分

引用:
恶小弟 发表于 2013-9-3 19:16
感情还有高级反代?


晚上回去反代你的博客玩玩 支持
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 19:18:40 7

ylx
银牌会员
4334.00 价值分

可以 弄个 代码 丢全局 去吗? 这样方便些!!! 或者 直接模块也行!
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 21:20:23 8

amysql
创始人
99532.51 价值分

引用:
ylx 发表于 2013-9-3 21:20
可以 弄个 代码 丢全局 去吗? 这样方便些!!! 或者 直接模块也行!


想彻底防止比较困难 支持
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-03 22:55:30 9

hua445633972
银牌会员
1197.00 价值分

谢谢管理员分享 收下了
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-09-04 02:41:54 10
 1 2 >  (总2页)
AMH社区列表
用户服务中心