C# 防止直接输入地址访问后台和外部提交的函数

后台有时做权限时为了更安全 往往防止外部提交和直接输入地址访问 以下的函数可进行判断:
public bool CheckUrl()
{
    Uri ComeUrl = Request.UrlReferrer;//取得来访URl源
    string cUrl;   

    if (ComeUrl==null)
   {
     return false;
   }
   else
  {
      string reffer= ComeUrl.ToString(); ;

      cUrl = "http://" + Request.ServerVariables["SERVER_NAME"];

       if (reffer.Substring(cUrl.Length, 1) == ":")
       {
        cUrl += ":" + Request.ServerVariables["SERVER_PORT"].ToString();
       }
        int lenth;
        lenth = cUrl.Length;
       
        cUrl += Request.ServerVariables["SCRIPT_NAME"];
       
        int result;

        result = String.Compare(reffer, 1, cUrl, 1, lenth, true); 
        
        return (result==0);  
 }

}

posted on 2005-10-30 22:24  老杨的地盘  阅读(846)  评论(0)    收藏  举报