Страница 1 из 1

WhoIsWho?

Добавлено: 2010-12-08 17:22:18
anatooly
Есть такая полезная API, как WhoIs:

https://joonte.com/API/WhoIs?XMLHttpReq ... inZone=com

Вот только дело, в том, что зная адрес любого биллинга можно со спокойной душой использовать проверку доменов через него. Как по строке выше, мы видим, что обращение к корневым WHOIS серверам идет через joonte.com а мы не при делах, и ответ имеем.

Как можно оградить доступ к API только с определенных адресов.

Re: WhoIsWho?

Добавлено: 2010-12-08 21:02:46
Alex Keda
через .htaccess?

Re: WhoIsWho?

Добавлено: 2010-12-09 12:31:53
anatooly
<Directory /API>
Order Deny,Allow
Deny from all
Allow from myseconddomain.com
</Directory>

Что-то типа этакого?)

Re: WhoIsWho?

Добавлено: 2010-12-09 21:41:52
Alex Keda
c учётом что директории такой нет - Location

Re: WhoIsWho?

Добавлено: 2010-12-10 16:34:11
anatooly
Кроссдоменный скриптинг для API.

http://anatooly.livejournal.com/50768.html
http://jira.joonte.com/browse/JBS-33