В одной статье прочитал это:
HTTP_REFERER записываем, чтобы потом посмотреть. Но ни в коем случае не делаем на него Location.
Там не написано почему нельзя.. кто нибудь знает?
Потому что HTTP заголовки служат только для информации. им нельзя доверять ибо их легко подменить (Как собственно и любым другим данным приходящим от юзера)
я проверяю.. если нет реферера, перемещаю по своей ссылке.
Реферер удобен для кнопки НАЗАД. Насколько я понял никакой опасности тут нет.. просто чьи то рекомендации
Удаленный
25.10.2009 / 22:00
Дух
0
Никакой опасности нет.
Удаленный
25.10.2009 / 22:02
Дух
0
Просто можна передать пустой. Вот и вся опасность
Удаленный
25.10.2009 / 22:12
Дух
0
В прынципе еще возможность если на сильном сервере поставить.