ホームページ バックエンド開発 PHPチュートリアル PHP バックエンドでクロスドメインのドメイン名を制御し、クロスドメインの画像アップロードを許可する方法の紹介

PHP バックエンドでクロスドメインのドメイン名を制御し、クロスドメインの画像アップロードを許可する方法の紹介

Nov 12, 2018 pm 01:52 PM
php

この記事では、クロスドメインのドメイン名を制御し、PHP バックエンドで画像のクロスドメインのアップロードを許可する方法を紹介します。これには一定の参考価値があります。必要な友人は参考にしてください。そうなることを願っています。あなたにとって役に立ちます。

クロスドメインの問題に対処する必要があることが多く、フロントエンドはより直接的に行う必要があります

Ajax 非同期送信、XML または jsonp、またはフォーム送信のいずれかを選択します

jsonp は基本的に大きな問題を処理できます いくつかのクロスドメインの問題もありますが、問題は比較的明らかでもあります。get メソッドを通じてのみ送信できます

##そして、jsonp は URL にパラメータを入れてリクエストを送信します

ただし、すべてのブラウザには URL の長さの制限があり、ブラウザごとに長さの制限が異なります。

#記事などの大きなコンテンツの段落を送信する必要がある場合、jsonp を使用する場合、長さの制限がある場合は、

非常に面倒で、最終的には正しくありません セキュリティに若干の影響が出ます

あと、axiox は現在 jsonp をサポートしていませんが、これを解決する方法はあります。

#特に画像リソースをアップロードする場合、jsonp などのメソッドを使用して適切に実装することはできません

クロスドメイン画像アップロードが必要なシナリオ

もちろん、クロスドメインにしないことが最善ですが、現在、ほとんどのプロジェクトではフロントエンドとバックエンドが分離されています

静的リソースとインターフェイスは異なるドメイン名または第 2 レベルのドメイン名ですそれぞれ、クロスドメインが関係します。

リソースのアップロードの場合、クロスドメインにはバックエンドの Access-Control-Allow-Origin と現在のリクエストが必要です。Origin と同様に、*# に設定することはできません。

##php ソリューション

#従来のデータ リクエストの場合、バックエンドは Access-Control-Allow-Origin を * Healthy

 header('Access-Control-Allow-Origin:*');
ログイン後にコピー
But に直接設定します。写真などのリソースをアップロードするオリジンは、Access-Control-Allow-Origin の値と同じである必要があります。

Access-Control-Allow-Origin が現在のオリジンと同じに設定されている場合、アップロードできるドメイン名は 1 つだけです。

他のドメイン名がこのインターフェイスを呼び出す必要がある場合、それらは禁止されます。

したがって、最善の方法はドメインのリストを制限することです。このインターフェイスを呼び出すことができる名前。つまり、セキュリティがある程度向上します。

この方法では、まず現在のリクエストの発信元を取得し、それがアクセスを許可されているドメイン名のリストに含まれているかどうかを確認します。

Access-Control-Allow-Origin の値を現在のリクエスト Origin に設定します

$originList = [
    'http://127.0.0.1',
    'http://www.php.cn',
    'http://www.php.cn',
];
if(in_array($_SERVER['HTTP_ORIGIN'], $originList)){
    header('Access-Control-Allow-Origin:'.$origin);
    header("Access-Control-Allow-Credentials: true");
    header('Access-Control-Allow-Headers:x-requested-with,content-type');
    header("Access-Control-Allow-Methods: POST,GET,OPTIONS");
}
ログイン後にコピー
このようにして、クロスドメインのドメイン名を制御でき、画像リソースを同じドメイン内と同じようにアップロードできます

投稿方法はクロスドメイン送信にも適用できます

以上がPHP バックエンドでクロスドメインのドメイン名を制御し、クロスドメインの画像アップロードを許可する方法の紹介の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド Dec 24, 2024 pm 04:42 PM

PHP 8.4 では、いくつかの新機能、セキュリティの改善、パフォーマンスの改善が行われ、かなりの量の機能の非推奨と削除が行われています。 このガイドでは、Ubuntu、Debian、またはその派生版に PHP 8.4 をインストールする方法、または PHP 8.4 にアップグレードする方法について説明します。

CakePHP の日付と時刻 CakePHP の日付と時刻 Sep 10, 2024 pm 05:27 PM

Cakephp4 で日付と時刻を操作するには、利用可能な FrozenTime クラスを利用します。

CakePHP ファイルのアップロード CakePHP ファイルのアップロード Sep 10, 2024 pm 05:27 PM

ファイルのアップロードを行うには、フォーム ヘルパーを使用します。ここではファイルアップロードの例を示します。

CakePHP について話し合う CakePHP について話し合う Sep 10, 2024 pm 05:28 PM

CakePHP は、PHP 用のオープンソース フレームワークです。これは、アプリケーションの開発、展開、保守をより簡単にすることを目的としています。 CakePHP は、強力かつ理解しやすい MVC のようなアーキテクチャに基づいています。モデル、ビュー、コントローラー

CakePHP バリデータの作成 CakePHP バリデータの作成 Sep 10, 2024 pm 05:26 PM

Validator は、コントローラーに次の 2 行を追加することで作成できます。

CakePHP のロギング CakePHP のロギング Sep 10, 2024 pm 05:26 PM

CakePHP へのログインは非常に簡単な作業です。使用する関数は 1 つだけです。 cronjob などのバックグラウンド プロセスのエラー、例外、ユーザー アクティビティ、ユーザーが実行したアクションをログに記録できます。 CakePHP でのデータのログ記録は簡単です。 log()関数が提供されています

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法 Dec 20, 2024 am 11:31 AM

Visual Studio Code (VS Code とも呼ばれる) は、すべての主要なオペレーティング システムで利用できる無料のソース コード エディター (統合開発環境 (IDE)) です。 多くのプログラミング言語の拡張機能の大規模なコレクションを備えた VS Code は、

CakePHP クイックガイド CakePHP クイックガイド Sep 10, 2024 pm 05:27 PM

CakePHP はオープンソースの MVC フレームワークです。これにより、アプリケーションの開発、展開、保守がはるかに簡単になります。 CakePHP には、最も一般的なタスクの過負荷を軽減するためのライブラリが多数あります。

See all articles