关于php:如何验证JQuery / AJAX引荐来源网址以防止CSRF?

How to verify JQuery/AJAX referer to prevent CSRF?

1
if ($_SERVER['HTTP_REFERER'] =="????")

如果JQuery $ .post请求到达此页面,则HTTP_REFERER是什么?


尝试

1
strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest')

请注意,并非所有服务器都提供此变量

,您可以阅读
在PHP中检测Ajax并确保请求来自我自己的网站