我有个暴露在公网的 phpmyadmin 需要使用,
但又想不被攻击,
我现在是在 phpmyadmin 的 config.inc.php 里判断浏览器请求 cookie 中是否带了我随机生成的一串 40 位长字符串,
如果不匹配就直接返回 404 。
但又想不被攻击,
我现在是在 phpmyadmin 的 config.inc.php 里判断浏览器请求 cookie 中是否带了我随机生成的一串 40 位长字符串,
如果不匹配就直接返回 404 。
1
szyp Nov 24, 2021
服务器限制入口 ip 访问可以吗
|
3
NewYear Nov 24, 2021
如果你会写 php 的话,在 config.inc.php 写个验证是很容易的事情。
|