¿Es seguro mostrar las páginas de administración solo en ciertos hosts?

0

Tengo un sitio web público sin base de datos (con contenido estático). Tengo una página de administración, que permite editar contenido estático. Quiero usar esa página solo cuando el sitio web está en mi computadora local pero no cuando está cargado en el servidor de alojamiento.

¿Es seguro agregar el cheque en la página de administración para que $_SERVER['HTTP_HOST'] o $_SERVER['SERVER_NAME'] sea igual a localhost ?

    
pregunta Somnium 30.07.2016 - 15:28
fuente

1 respuesta

3

$_SERVER["HTTP_HOST"] es inseguro , ya que se basa en la solicitud HTTP, lo que significa que puede ser manipulado por el cliente.

Debe implementar un sistema de inicio de sesión básico para esto (o usar la protección de carpetas de Apache)

    
respondido por el Tom 30.07.2016 - 15:51
fuente

Lea otras preguntas en las etiquetas