Почему нельзя делать Loacation на HTTP_REFERER? - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ [email protected] (admin) [email protected] (admin) Mon, 23 Dec 2024 22:31:48 +0300 Написали так чтобы не плодить быдлокодеров https://visavi.net/topics/2010/62107 Почему нельзя делать Loacation на HTTP_REFERER? Studentsov Wed, 28 Oct 2009 14:28:24 +0300 Сообщения https://visavi.net/topics/2010/62107 если иапишет туда штоугодио ето тоже самое што он напишет в адрес url куда переходить. а вот дос атаками можа вынести очень быстро! https://visavi.net/topics/2010/62082 Почему нельзя делать Loacation на HTTP_REFERER? Удаленный Wed, 28 Oct 2009 13:30:17 +0300 Сообщения https://visavi.net/topics/2010/62082 Написать туда можно и любое слово. https://visavi.net/topics/2010/60769 Почему нельзя делать Loacation на HTTP_REFERER? Mechanix Mon, 26 Oct 2009 01:04:40 +0300 Сообщения https://visavi.net/topics/2010/60769 Существуют скрипты прокси, с помощью которых можно записать любой реферер. Даже из директории сайта, где стоит location, упомянутый выше. https://visavi.net/topics/2010/60764 Почему нельзя делать Loacation на HTTP_REFERER? Mechanix Mon, 26 Oct 2009 01:00:47 +0300 Сообщения https://visavi.net/topics/2010/60764 В прынципе еще возможность если на сильном сервере поставить.<br> <pre class="prettyprint">&lt;? if(!empty($_POST&#91;&#039;sulq&#039;])) {echo&#039;&lt;a href=&quot;?&quot;&gt;go&lt;/a&gt;&#039;;} else header (&#039;Location&#58; http&#58;//.../index.php&#039;); </pre> намного проще выносить. https://visavi.net/topics/2010/60688 Почему нельзя делать Loacation на HTTP_REFERER? Удаленный Sun, 25 Oct 2009 22:12:50 +0300 Сообщения https://visavi.net/topics/2010/60688 Просто можна передать пустой. Вот и вся опасность https://visavi.net/topics/2010/60683 Почему нельзя делать Loacation на HTTP_REFERER? Удаленный Sun, 25 Oct 2009 22:02:40 +0300 Сообщения https://visavi.net/topics/2010/60683 Никакой опасности нет. https://visavi.net/topics/2010/60682 Почему нельзя делать Loacation на HTTP_REFERER? Удаленный Sun, 25 Oct 2009 22:00:14 +0300 Сообщения https://visavi.net/topics/2010/60682 я проверяю.. если нет реферера, перемещаю по своей ссылке.<br> Реферер удобен для кнопки НАЗАД. Насколько я понял никакой опасности тут нет.. просто чьи то рекомендации https://visavi.net/topics/2010/59185 Почему нельзя делать Loacation на HTTP_REFERER? Валерий Fri, 23 Oct 2009 17:37:56 +0400 Сообщения https://visavi.net/topics/2010/59185 Некоторые браузеры вообще не передают реферер. Оно тебе надо? https://visavi.net/topics/2010/59178 Почему нельзя делать Loacation на HTTP_REFERER? Tony V Fri, 23 Oct 2009 17:23:24 +0400 Сообщения https://visavi.net/topics/2010/59178 Ну это понятно.. а какая в данном случае скрыта опасность? Ну подменит юзер заголовок, и перейдёт по этой ссылке.. Мне то что? https://visavi.net/topics/2010/59130 Почему нельзя делать Loacation на HTTP_REFERER? Валерий Fri, 23 Oct 2009 16:47:59 +0400 Сообщения https://visavi.net/topics/2010/59130 Потому что HTTP заголовки служат только для информации. им нельзя доверять ибо их легко подменить (Как собственно и любым другим данным приходящим от юзера) https://visavi.net/topics/2010/59122 Почему нельзя делать Loacation на HTTP_REFERER? ктулху Fri, 23 Oct 2009 16:42:37 +0400 Сообщения https://visavi.net/topics/2010/59122 В одной статье прочитал это:<br> HTTP_REFERER записываем, чтобы потом посмотреть. Но ни в коем случае не делаем на него Location.<br> Там не написано почему нельзя.. кто нибудь знает? https://visavi.net/topics/2010/59118 Почему нельзя делать Loacation на HTTP_REFERER? Валерий Fri, 23 Oct 2009 16:39:20 +0400 Сообщения https://visavi.net/topics/2010/59118