javascript - 是否元刷新重定向 "Secure"

标签 javascript php redirect meta noscript

我有一行代码,如果用户阻止 Javascript,则将用户从 index.php 重定向到 enable-js.php:

<noscript><meta http-equiv="refresh" content="0;url=enable-js.php"></noscript>

由于这是客户端重定向,因此用户在禁用 JavaScript 的情况下是否仍然可以访问 index.php 来执行诸如填写表单之类的操作,或者我应该找到一个替代实现 PHP headers 的方法?

最佳答案

Since this is a client side redirect, is it still possible for a user to still access index.php to do something like fill out a form, or should I find a way to implement PHP headers instead?

是的。他们可以通过 cURL 编写脚本(根本不会处理元刷新)、取消导航(例如,通过快速按转义键)或 disable meta refresh in the browser entirely .

关于javascript - 是否元刷新重定向 "Secure",我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49037157/

相关文章:

javascript - 如何在缩放的 svg 中计算 getBoundingClientRect()?

php - 如何在 Linux 上从 C 代码调用 php 脚本

php - 尝试在 Linux 上使用 php 插入 iSeries DB2 时出现 PDO 错误

javascript - 使用 AngulrJs 和 Angular Ui 路由器从 IdentityServer3 重定向时出现错误响应

.htaccess - 将请求重定向到与模式不匹配的目录

php - 将网站从 .html 转换为 .php

使用 URL 检查正则表达式的 JavaScript URL 正则表达式

javascript - 使用 URL id - Jquery 将类添加到另一个页面属性

javascript - 我的编辑按钮在下一页不起作用(仅在第一页起作用)

php - Directadmin 更改文件多个域