PHP如何禁止外网访问
怪我咯
怪我咯 2017-04-10 15:56:57
[PHP讨论组]

某个PHP文件,如果禁止外网访问,即这个PHP仅限服务器访问
因为很多数据需要用到定时任务定时运行php脚本生成,以防外网或蜘蛛运行此PHP而生成错误的数据,所以需要屏蔽外网,只限服务器访问。

怪我咯
怪我咯

走同样的路,发现不同的人生

全部回复(6)
PHP中文网

一般直接对外服务的服务器,都是由Web服务器接受HTTP请求,然后再转给mod_php或者php-fpm解释执行PHP程序。这意味着完全可以在Web服务器上限制。Apache服务器的限制方法 @iefsou 君已经提供了,我来写个nginx的限制配置:

location /uri/path/to/your/script.php {
    allow 192.168.0.0/16;
    allow 172.16.0.0/12;
    allow 10.0.0.0/8;
    allow 127.0.0.0/8;
    deny all;
}

这个方法也可以用在外网限制个别IP可以访问,具体请参考nginx的access模块配置手册。

当然,在PHP程序里限制也不是不可以,按同样的方式判断用户的IP是否局域网IP:

function is_local_ip($ip_addr = null) {
    if (is_null($ip_addr)) {
        $ip_addr = $_SERVER['REMOTE_ADDR'];
    }
    $ip = ip2long($ip_addr);
    return $ip & 0xffff0000 == 0xc0a80000 // 192.168.0.0/16
        || $ip & 0xfff00000 == 0xac100000 // 172.16.0.0/12
        || $ip & 0xff000000 == 0xa0000000 // 10.0.0.0/8
        || $ip & 0xff000000 == 0x7f000000 // 127.0.0.0/8
    ;
}

如果不是来自局域网,你就header输出个403或者显示个错误页面给他看就行。

值得一提的是用PHP的方法判断会导致请求必须交给PHP解释器,然而PHP解释器的性能比nginx直接返回403要差得太多,具体可以自己压测一下。当然如果是在开发给客户自己安装的产品就不要让没经验的小白客户们改服务器配置了。

ringa_lee

Apache的Url重写能解决这个问题

RewriteCond %{REQUEST_URI} myfile\.php [NC]
RewriteCond %{REMOTE_ADDR} !^127.0.0.1$
RewriteRule .* - [R=503,L]

伊谢尔伦

http://path/test.php/sign=123456 `
if($__GET["sign"] != 123456){exit;}

巴扎黑

获取IP与内网IP匹配

天蓬老师

我感觉如果可以的话在网关里再寻一端口,然后放到那个端口上这样比较方便

PHP中文网

Robots协议(也称为爬虫协议、机器人协议等)的全称是“网络爬虫排除标准”(Robots Exclusion Protocol)

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号