PDA

View Full Version : PHP: referrers, possibili fake?


fanatiko
08-12-2003, 16:19
Volendo utilizzare la variabile $_SERVER["HTTP_REFERER"] per validare una chiamata ad uno script PHP (vale a dire, la chiamata č stata fatta proprio dal mio sito e i parametri sono, perciņ, 'autentici'), mi chiedevo: č possibile *alterare* il valore di questa variabile da lato client, con la conseguenza che questo metodo non č sicuro?


if($_SERVER["HTTP_REFERER"]==="http://www.miosito.ext/miapagina.htm"){
...esegui il lavoro...
}
else{
...fake...
}


Grazie, saluti...

Progeny
10-12-2003, 21:17
Se il client lo codi tu puoi fare quello che vuoi, il referer puoi anche modifcarlo con php con la funzione header();