我的服務可能使用引薦者信息來告訴網站的請求已完成,我想確保無法僞造引薦者信息。是否有可能僞造網頁瀏覽器發送的引薦者信息?
3
A
回答
1
這很容易被欺騙,所以我不會依賴它來做任何重要的事情。
1
客戶端可以免費發送您想要的數據。您應該永遠不要相信瀏覽器發送的內容。
3
It is possible。沒有什麼可以阻止瀏覽器僞造這些數據。
3
有很多方法可以僞造客戶發送的任何信息。接受客戶信息的最基本規則是:不信任客戶端。
永遠。
瀏覽器可以假冒他們的用戶代理字符串和引薦來源(正確的拼寫,PHP功能是關於最多產的延續打字錯誤)。
4
相關問題
- 1. Safari瀏覽器不會發送引薦
- 2. Google Instant如何更改瀏覽器發送的引薦者?
- 3. 是否可以從網頁發送Office傳播者消息?
- 4. Vb.net更改或阻止網頁瀏覽器控件發送的頁眉信息
- 5. 亞馬遜AWS鬥政策 - Safari瀏覽器不發送引用者信息
- 6. 收集用於瀏覽網頁的瀏覽器詳細信息
- 7. 瀏覽網頁時,瀏覽器是否會下載可能的資源列表?
- 8. 沒有瀏覽器發送標題中的授權信息
- 9. 是否可以瀏覽一個網站「沒有瀏覽器」?
- 10. 是否有可能發送信息與php聊天?
- 11. 是否有可能使用Javascript觸發瀏覽器的窗口?
- 12. 是否有可能僞造Django服務器的HttpRequest屬性
- 13. Safari瀏覽器中的引薦網址 - 不可用?
- 14. 是否有可能從網頁發送信息到服務器而不重新加載?
- 15. 不能更改頭信息 - 頭已經在瀏覽器中發送的消息
- 16. Android WebView信息(WebKit,瀏覽器引擎)
- 17. 爲什麼我的瀏覽器不發送任何引用者?
- 18. 在瀏覽器中僞造socket.io事件
- 19. 使用Javascript僞造瀏覽器位置
- 20. 瀏覽器插件列表中是否有任何信息?
- 21. 發送網頁中的MIDI信息
- 22. 登錄用戶:要發送給瀏覽器的什麼信息?
- 23. 僞造包發送
- 24. 如何在webrtc中發送短信瀏覽器到瀏覽器?
- 25. Github:是否有可能向所有觀看項目的人發送信息?
- 26. 是否有可能擁有瀏覽器內調試器?
- 27. 是否有可能獲得鉻擴展作者私人信息
- 28. 不同網頁瀏覽器中的不同驗證信息
- 29. 從手機瀏覽器發送短信
- 30. 是否可以從瀏覽器發送ipp打印作業?
其實,錯字的原始來源是HTTP規範。不能怪這一個在PHP上。 – Asaph 2010-10-10 04:42:32
以下是帶有錯字的HTTP規範的鏈接。 - http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.36 – Asaph 2010-10-10 04:51:26
@Asaph,認真嗎?我從來沒有真正想過檢查*過去* PHP的錯字。所有這些年來詛咒錯誤的指導......天哪,我現在感到愚蠢。 =/ – 2010-10-10 05:05:38