如何防止非指定服务器的数据提交!!!

bearzhan88 2005-07-15 09:12:39
问题描述:
我做了一个信息发布系统,信息发布页在 1号 服务器上 ,数据提交到 2号 服务器进行处理。 关于用户名等数据 用 隐藏 传过去,现在我发现一个重大问题: 我在任何一台能上网的机器上,都可以成功的在本地机器上设计一个简单的页,自己添数据 提交到 2号 服务器上。

如何解决:
我想让 2号 服务器只处理1 号服务器过来的数据,限制脚本该如何加 ,或者 系统环境如何配置

WIN2000 ADS + IIS 6
...全文
74 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
mymyal123 2005-07-15
  • 打赏
  • 举报
回复
(1)如果IP是固定的,将IP一起提交
(2)取得当前主机的mac地址,将mac一起提交检查
chjpeng 2005-07-15
  • 打赏
  • 举报
回复
function checkprepage(webpage)

'判断访问是否合法
url=request.servervariables("http_referer")
url=trim(replace(url,"http://",""))
' url=trim(right(url,len(url)-len(request.servervariables("server_name"))))
if instr(url,"?")>1 then
url=left(url,instr(url,"?")-1)
end if
if url<>trim(webpage) then
response.write "请通过正当的方法访问本网站"
response.end
end if
end function
mylijie 2005-07-15
  • 打赏
  • 举报
回复
if instr(lcase(request.servervariables("HTTP_REFERER")),"http://www.1#.com/form.asp)=1 then
mylijie 2005-07-15
  • 打赏
  • 举报
回复
if instr(lcase(request.servervariables("HTTP_REFERER")),"http://www.1#.com/form.asp)=1 then
若白师妹 2005-07-15
  • 打赏
  • 举报
回复
读取他所提交页面的路径判断

28,406

社区成员

发帖
与我相关
我的任务
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
  • ASP
  • 无·法
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧