Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1

    HTTP_REFERER è sicuro?

    Ciao a tutti,
    vorrei chiedervi se secondo voi mettere un controllo di questo tipo:
    codice:
    if ($_SERVER[HTTP_REFERER]=="http://www.miosito.it/convalida.php"){
    
    }
    è sicuro? Ovvero sono certo al 100% che quell'utente proviene dalla pagina http://www.miosito.it/convalida.php o ci possono essere modi per contraffare questo controllo?

    Grazie.

  2. #2
    $_SERVER['HTTP_REFERER'] è tutto tranne sicuro, in alcuni browser si può cambiare o semplicemente non inviare, ...

    Dunque non basarti su questo se vuoi esser sicuro al 100%

  3. #3
    inoltre moltissimi firewall, antivirus, proxy e cosi via, lo bloccano in automatico per motivi di privacy

    io direi che non è completamente, per niente, sicuro (tranne se lo usi in una intranet...in quel caso...fai sistemare i computer dell'interno per farli lavorare in un certo modo)

  4. #4
    conoscete valide alternative?

  5. #5
    non ne esistono in generale...nello specifico dipende da quello che devi fare

  6. #6
    devo far comunicare 2 pagine che stanno su siti diversi e ho bisogno che le informazioni passate siano corrette...

  7. #7
    Originariamente inviato da Full79
    devo far comunicare 2 pagine che stanno su siti diversi e ho bisogno che le informazioni passate siano corrette...
    sessioni

  8. #8
    ma le sessioni sono dei semplici cookie che uno potrebbe modificare quando vuole, o mi sbaglio?

  9. #9
    Originariamente inviato da Full79
    ma le sessioni sono dei semplici cookie che uno potrebbe modificare quando vuole, o mi sbaglio?
    no.. le sessioni USANO EVENTUALMENTE un cookie per riconoscere la sessione.. nel cookie c'è una stringa di non so quanti bit che identifica la tua sessione.. modificarla e beccare la sessione di un altro è praticamente impossibile.
    I dati che memorizzi in sessione risiedono sul server.
    Se non ti basta puoi implementartele tu usando il database per archiviare i dati (ma secondo me vale la pena solo se gestisci dati DAVVERO importanti come carte di credito e simili)

  10. #10
    Originariamente inviato da spoon25
    $_SERVER['HTTP_REFERER'] è tutto tranne sicuro, in alcuni browser si può cambiare o semplicemente non inviare, ...


    mi dici come si fa...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.