===页面跳转及防范的问题===

laibagefei 2005-11-09 05:12:40
我们有一个url,让用户通过点击这个url来跳转到一个新的页面。

但是怎么防止恶意用户用程序直接读取我们的url呢???


我们允许用户通过浏览器来访问url并且跳转,但我们不希望用户通过其他程序来访问url并跳转。


谢谢
...全文
103 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
laibagefei 2005-11-10
  • 打赏
  • 举报
回复
只能是通过header来判断了,谢谢 结贴!!!!!
gemouzhi 2005-11-09
  • 打赏
  • 举报
回复
通过其他程序来访问
是什么程序?是连接吗?
melody1111 2005-11-09
  • 打赏
  • 举报
回复
在配置文件中可以配置
laibagefei 2005-11-09
  • 打赏
  • 举报
回复
不能加session,因为我们的url可能在很多网站上存在。
laibagefei 2005-11-09
  • 打赏
  • 举报
回复
怎么模仿? 我要学!
laibagefei 2005-11-09
  • 打赏
  • 举报
回复
Header也可以模仿吗??
liu_you 2005-11-09
  • 打赏
  • 举报
回复
没办法,其他程序可以模拟浏览器发送HttpURLConnection,嘿嘿...
头信息都可以伪造得跟浏览器访问一样.
ljhyp_cn 2005-11-09
  • 打赏
  • 举报
回复
你可以在接受页面获取其一个参数.
如果没有这个参数的就不跳转.
但是一般的参数很容易看到,于是就在url后跟一个参数也能跳转.
所以这个参数就是动态生成的,采用sessionid作为参数,这个是唯一的,而且每个回话也是唯一.
只有存在这个会话才产生
这样简单而且可行

81,094

社区成员

发帖
与我相关
我的任务
社区描述
Java Web 开发
社区管理员
  • Web 开发社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧