[PHP-users 999] Re: 特定ファイル/ディレクトリへのアクセス拒否

SAWADA Hodaka php-users@php.gr.jp
Wed, 01 Aug 2001 09:53:46 +0900


At Wed, 01 Aug 2001 05:12:06 +0900,
naoki kishida wrote:

> > 要するに、admin.phpに書かれたリンクをクリックした人のみそのリンク先のファイ
> > ルにアクセスできるように
> > したいのですが、これは可能でしょうか?
> 
> $HTTP_REFERERをみて判断すれば可能だと思います。

可能ではあるけれども、信用できないに一票。

元の mail が、どの程度のものを要求しているのかわかりませんが、
本気でやるなら、きちんと session 管理をしないと危険です。
-- 
         =^^= HODA =^^=          http://www.tail.gr.jp/~hoda/
澤田保隆@しっぽアルゴリズム情報研究所  mailto:hoda@tail.gr.jp