• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

wejście na strone z konkretnej podstrony

Object Storage Arubacloud
0 głosów
146 wizyt
pytanie zadane 4 sierpnia 2015 w PHP przez dorgovor Użytkownik (580 p.)
Pytanie brzmi czy da się w jakiś sposób sprawdzić skąd na daną stronę przyszedł uzytkownik? I czy da się go zablokować jeżeli nie pochodzi on ze strony z której chcę?

2 odpowiedzi

+1 głos
odpowiedź 4 sierpnia 2015 przez Arkadiusz Waluk Ekspert (287,950 p.)
$_SERVER['HTTP_REFERER']

Ale nie jest to sposób pewny - zależy od tego czy przeglądarka wysyła takie dane. A jeśli nawet wysyła to korzystając np z Firebuga można zmienić wysyłaną wartość.

Zablokować przy użyciu tego na pewno się da - po prostu warunek if($_SERVER['HTTP_REFERER']!='stronaktorachce') exit(); albo error 403 tylko że jak mówiłem nie jest to sposób pewny.

EDIT: oczywiście można to też osiągnąć przy użyciu htaccess (też przy użyciu tego nagłówka który nie jest pewny), ja patrząc na kategorię PHP od razu odruchowo napisałem sposób w PHP ;)
+1 głos
odpowiedź 4 sierpnia 2015 przez Comandeer Guru (600,810 p.)

Hasło-klucz: nagłówek Referer. Problem polega na tym, że można pod niego podstawić wszystko, więc należy o tym pamiętać.

Natomiast blokada jest prosta: jeśli po sprawdzeniu tego nagłówka ma on nie taką wartość, jak chcesz, to walisz błąd 403 i tyle

Podobne pytania

0 głosów
2 odpowiedzi 667 wizyt
pytanie zadane 3 grudnia 2018 w PHP przez progNewbie Obywatel (1,130 p.)
0 głosów
0 odpowiedzi 259 wizyt
+1 głos
1 odpowiedź 231 wizyt

92,555 zapytań

141,403 odpowiedzi

319,557 komentarzy

61,940 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...