este es mi codigo:
Código:
Lo logico es que si me llegan variables por POST y NO existe $_SERVER['HTTP_REFERER'] es extraño, o no?if (strtoupper($_SERVER['REQUEST_METHOD']) == 'POST' AND $_SERVER['HTTP_REFERER']) { $referer_parts = parse_url($_SERVER['HTTP_REFERER']); if (strpos($referer_parts['host'], '.midominio.com') === false) { die('No se permiten variables enviadas por POST de este dominio!!'); } }
Espero sugerencias..
Saludos