Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Controllo Referrer come da guida

    Come da questa guida di HTML.it

    http://php.html.it/guide/lezione/299...es-in-pratica/

    Ho aggiunto questo codice nella mia pagina php

    codice:
    if (isset($_SERVER['HTTP_REFERER']) && $_SERVER['HTTP_REFERER']!=""){
      if (strpos($_SERVER['HTTP_REFERER'],$_SERVER['HTTP_HOST'])===false){
        // Qualcosa non quadra: uscire dal programma, creare file di log, etc etc.
      }
    }
    Ma in questa maniera se provo a raggiungere quella pagina da un link contenuto da altri siti non vi riesco.
    Dove dovrei aggiungere quel codice?

    Ed inoltre... serve a qualcosa questo tipo di controllo?
    Non è praticamente superfluo visto che posso falsare il mio referer tranquillamente con cURL o con uno spoof?

  2. #2
    Non è praticamente superfluo visto che posso falsare il mio referer tranquillamente con cURL o con uno spoof?
    Si, è superfluo ed affermare che aumenta la sicurezza è piuttosto ingenuo.

  3. #3
    scusate se riesumo questa discussione...

    quindi se il referer non serve a nulla mi devo affidare ad un pattern con i controc***i per evitare le cfrs injection e basta?
    www.t1t.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.