質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
POST

POSTはHTTPプロトコルのリクエストメソッドです。ファイルをアップロードしたときや入力フォームが送信されたときなど、クライアントがデータをサーバに送る際に利用されます。

URL

URL(ユニフォームリソースロケータ)とは、インターネット上のリソース(Webページや電子メールの宛先等)を特定するための形式的な記号の並びの事を言う。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

CodeIgniter

CodeIgniterは、PHP向けオープンソースのWebアプリケーションフレームワークです。CodeIgniterは覚える構文が少なく、自由度も高いため、PHPを理解していれば構築が簡単です。

Q&A

解決済

1回答

10300閲覧

postでURLを渡す 403解消法

whxtna

総合スコア57

POST

POSTはHTTPプロトコルのリクエストメソッドです。ファイルをアップロードしたときや入力フォームが送信されたときなど、クライアントがデータをサーバに送る際に利用されます。

URL

URL(ユニフォームリソースロケータ)とは、インターネット上のリソース(Webページや電子メールの宛先等)を特定するための形式的な記号の並びの事を言う。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

CodeIgniter

CodeIgniterは、PHP向けオープンソースのWebアプリケーションフレームワークです。CodeIgniterは覚える構文が少なく、自由度も高いため、PHPを理解していれば構築が簡単です。

0グッド

0クリップ

投稿2016/05/20 04:06

codeigniterを使ってwebサービスを作成中ですが、
php側からあるサイトにアクセスしてすぐに戻ってくる処理があるんですが、
戻ってくる際に、こちら側のサイトのURLをpostで渡しています。

指定のURLには戻ってこれているんですが、

An Error Was Encountered

The action you have requested is not allowed.

がでてしまいます。
URLをpostで渡された時に403がdないようにするにはどうすればいいでしょうか??

ご教授よろしくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

他サイトは異なるドメインでしょうか?
クロスドメインでの通常のpostは通常禁止出されています。

ポスト先で以下のよう ヘッダを返して許可してやる必要があります。

header("Access-Control-Allow-Origin: *");

しかしこれでは 全てのpostを受けてしまうので、送信元を制限する必要があります。

投稿2016/05/20 04:15

munyagu

総合スコア479

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

whxtna

2016/05/20 04:57

他サイトは異なるドメインですね。 header("Access-Control-Allow-Origin: *"); はこちら側で組み込む必要があるんですよね??
whxtna

2016/05/20 06:27

ご回答ありがとうございます。 原因は、CSRF対策の $config['csrf_protection'] = TRUE; ではないかと思われます。。。 FALSEにすると飛べました。。 ですがFALSEのままんはできないです。 サイト内のAjaxのPOST通信の際はcsrfトークンを一緒にわたしていたのですが、 外部からのPOSTではどうするのがよろしいでしょうか??
munyagu

2016/05/20 07:18

CSRF対策は元々、「クロスサイトリクエストフォージェリ」の対策ですので、クロスサイトではチェックに引っかかります。 クロスサイトでやるにはFLASEにするしかないでしょう。 POST元のIPアドレスかドメイン(さらにはURIも含めて)などでチェックして制限すれば、ある程度のセキュリティは担保できるかもしれません。 それがCSRF対策と同等のセキュリティに値するのかどうかは、申し訳ありませんが私には判断できません。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問