欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

jsonp跨域请求域名白名单设置

程序员文章站 2022-07-14 11:03:41
...

Jsonp跨域请求是很方便,但是安全性不太高。php服务端还是得根据域名做个白名单限制,一定程度上防止被刷接口。

//域名白名单
$whiteList = array('www.xxxx.com', 'm.xxxx.com'); 
if (!in_array(parse_url($_SERVER['HTTP_REFERER'])['host'], $whiteList)) {
	die;
}