ユーザーが許可されたドメイン名のみを接続できるようにすることについて質問があります。
だから私が心に留めているのは次のとおりです。*。domain1.comのようなdomaina名のリストがあります。*.domain2.comなど..。
次に、コードのどこかで、要求または応答が本当にその種類のドメインからのものであるかどうかを確認する必要があります。そうでない場合は、メッセージをスローする必要があります。
ここに私が現時点で持っているコードがあります:
HttpWebRequest request = (HttpWebRequest)WebRequest.Create("url");
using (WebResponse response = request.GetResponse())
{
using (Stream stream = response.GetResponseStream())
{
if (stream == null)
{
return null;
}
return stream;
}
}
何か案が?