![]() |
|
||||||||||
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Скрыть referer может только сам браузер пользователя при соответствующей настройке или плагином.
А при переходе через скрипт, referer будет ссылаться на скрипт, а не на исходную страницу. Или вас это не устраивает? |
|
|||||
|
Регистрация: Jun 2005
Сообщений: 9
|
не, надо что бы referer вообще можно было любой указать
|
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
referer указывает браузер. Повлиять на него вы не можете ни при каких обстоятельствах.
|
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
Уважаемый __etc, боюсь,что Вы не правы, можно подделать как из Flash,так и из PHP.
Вот как пример статья с SecurityLab Подделка заголовков HTTP запроса с помощью Flash ActionScript Но я с Вами согласен,что автор данного поста хочет получить за счет флеша, не возможно. Только я не совсем понимаю, связь прокси и подделка заголовка? Последний раз редактировалось duhowka; 06.04.2009 в 02:30. |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Цитата:
Давайте тогда уж про Flash Player 5 поговорим, там и файлики сохранять можно. А упоминаемый там Flash Player 9 древний, как бивни мамонта, но даже уже в нём фильтрация заголовков была. Есть такое понятие, как актуальность. Так вот эта статья трехлетней давности — такая же древняя, как и flash player, описываемый там. Подменить referer через flash, с его-то параноидальной политикой безопасности, вы не сможете ну никак, даже если сэмулируете HTTP-запрос через сокет, он даже не уйдет по адресу, уперевшись в кроссдоменник. А что же касается PHP, про который вы заикнулись, то с какого перепугу серверная сторона в состоянии подменять заголовки, отправляемые клиентской стороной? Максимум, вы можете послать Location и браузер по нему пойдет. Но вот повлиять на то, что браузер отправит в качестве заголовка на этот Location, вы уже никак не можете. |
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
Уважаемый __etc, Вы правы, мои знания Flash как раз остановились на уровне примерно того времени,или даже еще раньше. Сейчас как-то их пытаюсь довести до современного уровня. Поэтому я благодарен данному ресурсу и Вам в частности,что Вы делитесь своим знанием и опытом.
НО все таки мне кажется сомнительным,что на PHP это реализовать нельзя.И LOCATION тут не причем. Просто из северного скрипта сделать некий убогий браузер, который по запросу юзвера какого-нить адреса, сам конектится на этот адрес и скачивает страничку или чего-либо с подменой reffer заголовка и, что наверно более интересно, реального IP адреса.=) |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
А смысл серверу запрашивать удаленную страницу? Ну запросит он страничку хоть с каким referer. Даже может отдать её клиенту. Получится типа прокси. Но удаленный сервер получит в качестве IP адрес сервера, запрашивающего страницу, а не IP клиента.
|
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
Цитата:
|
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
duhowka, а причем тут обычный прокси и удаленный запрос скриптом страницы?
|
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
А вам не кажется, что этот удаленный запрос скриптом страницы может выполнять некоторые функции обычного прокси?
|
![]() |
![]() |
Часовой пояс GMT +4, время: 13:50. |
|
|
« Предыдущая тема | Следующая тема » |
|
|