Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 05.04.2009, 10:22
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 11  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Скрыть referer может только сам браузер пользователя при соответствующей настройке или плагином.
А при переходе через скрипт, referer будет ссылаться на скрипт, а не на исходную страницу. Или вас это не устраивает?

Старый 05.04.2009, 17:51
morozov вне форума Посмотреть профиль Отправить личное сообщение для morozov Найти все сообщения от morozov
  № 12  
Ответить с цитированием
morozov

Регистрация: Jun 2005
Сообщений: 9
не, надо что бы referer вообще можно было любой указать

Старый 05.04.2009, 20:08
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 13  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
referer указывает браузер. Повлиять на него вы не можете ни при каких обстоятельствах.

Старый 06.04.2009, 02:24
duhowka вне форума Посмотреть профиль Отправить личное сообщение для duhowka Найти все сообщения от duhowka
  № 14  
Ответить с цитированием
duhowka

Регистрация: Mar 2009
Сообщений: 317
Уважаемый __etc, боюсь,что Вы не правы, можно подделать как из Flash,так и из PHP.
Вот как пример статья с SecurityLab Подделка заголовков HTTP запроса с помощью Flash ActionScript
Но я с Вами согласен,что автор данного поста хочет получить за счет флеша, не возможно.
Только я не совсем понимаю, связь прокси и подделка заголовка?


Последний раз редактировалось duhowka; 06.04.2009 в 02:30.
Старый 06.04.2009, 07:55
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 15  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Цитата:
Сообщение от duhowka Посмотреть сообщение
Уважаемый __etc, боюсь,что Вы не правы, можно подделать как из Flash,так и из PHP.
Вот как пример статья с SecurityLab Подделка заголовков HTTP запроса с помощью Flash ActionScript
Я правильно понимаю, что вы утверждаете, что я не прав, ссылаясь на статью трехлетней давности, где описывается дырка в седьмой и восьмой версии плеера? Круто. Давайте тогда уж про Flash Player 5 поговорим, там и файлики сохранять можно.

А упоминаемый там Flash Player 9 древний, как бивни мамонта, но даже уже в нём фильтрация заголовков была. Есть такое понятие, как актуальность. Так вот эта статья трехлетней давности — такая же древняя, как и flash player, описываемый там.

Подменить referer через flash, с его-то параноидальной политикой безопасности, вы не сможете ну никак, даже если сэмулируете HTTP-запрос через сокет, он даже не уйдет по адресу, уперевшись в кроссдоменник.

А что же касается PHP, про который вы заикнулись, то с какого перепугу серверная сторона в состоянии подменять заголовки, отправляемые клиентской стороной? Максимум, вы можете послать Location и браузер по нему пойдет. Но вот повлиять на то, что браузер отправит в качестве заголовка на этот Location, вы уже никак не можете.

Старый 06.04.2009, 18:27
duhowka вне форума Посмотреть профиль Отправить личное сообщение для duhowka Найти все сообщения от duhowka
  № 16  
Ответить с цитированием
duhowka

Регистрация: Mar 2009
Сообщений: 317
Уважаемый __etc, Вы правы, мои знания Flash как раз остановились на уровне примерно того времени,или даже еще раньше. Сейчас как-то их пытаюсь довести до современного уровня. Поэтому я благодарен данному ресурсу и Вам в частности,что Вы делитесь своим знанием и опытом.
НО все таки мне кажется сомнительным,что на PHP это реализовать нельзя.И LOCATION тут не причем. Просто из северного скрипта сделать некий убогий браузер, который по запросу юзвера какого-нить адреса, сам конектится на этот адрес и скачивает страничку или чего-либо с подменой reffer заголовка и, что наверно более интересно, реального IP адреса.=)

Старый 06.04.2009, 18:39
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 17  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Цитата:
Сообщение от duhowka Посмотреть сообщение
Просто из северного скрипта сделать некий убогий браузер, который по запросу юзвера какого-нить адреса, сам конектится на этот адрес и скачивает страничку или чего-либо с подменой reffer заголовка и, что наверно более интересно, реального IP адреса.=)
А смысл серверу запрашивать удаленную страницу? Ну запросит он страничку хоть с каким referer. Даже может отдать её клиенту. Получится типа прокси. Но удаленный сервер получит в качестве IP адрес сервера, запрашивающего страницу, а не IP клиента.

Старый 06.04.2009, 18:59
duhowka вне форума Посмотреть профиль Отправить личное сообщение для duhowka Найти все сообщения от duhowka
  № 18  
Ответить с цитированием
duhowka

Регистрация: Mar 2009
Сообщений: 317
Цитата:
Сообщение от __etc Посмотреть сообщение
А смысл серверу запрашивать удаленную страницу? Ну запросит он страничку хоть с каким referer. Даже может отдать её клиенту. Получится типа прокси. Но удаленный сервер получит в качестве IP адрес сервера, запрашивающего страницу, а не IP клиента.
Прокси-сервер Материал из Википедии — свободной энциклопедии

Старый 06.04.2009, 19:28
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 19  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
duhowka, а причем тут обычный прокси и удаленный запрос скриптом страницы?

Старый 06.04.2009, 20:27
duhowka вне форума Посмотреть профиль Отправить личное сообщение для duhowka Найти все сообщения от duhowka
  № 20  
Ответить с цитированием
duhowka

Регистрация: Mar 2009
Сообщений: 317
Цитата:
Сообщение от __etc Посмотреть сообщение
duhowka, а причем тут обычный прокси и удаленный запрос скриптом страницы?
А вам не кажется, что этот удаленный запрос скриптом страницы может выполнять некоторые функции обычного прокси?

Создать новую тему Ответ Часовой пояс GMT +4, время: 16:49.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:49.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.