Я хочу узнать, поступает ли входящий запрос HTTP_REQUEST с стороннего веб-сайта из списка доменов, которые я определил.
Я знаю, что HTTP_REFERER можно использовать, чтобы узнать, где находится домен третьей стороны, но он недостаточно безопасен. Люди могут обманывать его или использовать Telnet для подделки.
Итак, как насчет HTTP_ORIGIN? Это отправлено из всех браузеров? Это безопасно?
Кроме того, могут ли люди подделывать REMOTE_ADDR в вызове HTTP_REQUEST?