fanatiko
08-12-2003, 16:19
Volendo utilizzare la variabile $_SERVER["HTTP_REFERER"] per validare una chiamata ad uno script PHP (vale a dire, la chiamata č stata fatta proprio dal mio sito e i parametri sono, perciņ, 'autentici'), mi chiedevo: č possibile *alterare* il valore di questa variabile da lato client, con la conseguenza che questo metodo non č sicuro?
if($_SERVER["HTTP_REFERER"]==="http://www.miosito.ext/miapagina.htm"){
...esegui il lavoro...
}
else{
...fake...
}
Grazie, saluti...
if($_SERVER["HTTP_REFERER"]==="http://www.miosito.ext/miapagina.htm"){
...esegui il lavoro...
}
else{
...fake...
}
Grazie, saluti...