加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

asp.net – 如何保护我的通用处理程序调用?

发布时间:2020-12-16 03:19:24 所属栏目:asp.Net 来源:网络整理
导读:我正在创建一个myspace应用程序,对于一些数据库条目,我使用的是我在其他网站上托管的通用处理程序.从我的myspace应用程序中,我使用对这些处理程序的ajax调用来执行我想要的活动.我想知道如何让这些ajax调用安全?我的意思是我想确保处理程序只被myspace应用
我正在创建一个myspace应用程序,对于一些数据库条目,我使用的是我在其他网站上托管的通用处理程序.从我的myspace应用程序中,我使用对这些处理程序的ajax调用来执行我想要的活动.我想知道如何让这些ajax调用安全?我的意思是我想确保处理程序只被myspace应用程序调用,而不是通过在浏览器中输入url等.任何想法?

解决方法

你可以通过UrlReferrer的技巧来保护Generic Web Handler,例如

if (context.Request.UrlReferrer == null) 
 { 
      context.Response.Write("Invalid Request"); 
      return; 
 }

此外,您可以检查UrlReferrer!= null,然后域名必须与您的传入请求匹配,例如对于例如

if(Request.UrlReferrer.ToString().indexOf("http://www.tyamjoli.com")!=-1)
 {
 //Valid request 
 }

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读