我正在逃避一種保護PHP頁面的方式。我想知道是否有人可以通過向main.php中的$ _session ['xyz']發送假引用者來爲我提供惡意代碼?
在發送欺騙值之前,我必須知道會話變量嗎?
到目前爲止,我嘗試了下面的代碼。
<?php
header("Referer: http://domain.com.sg");
$host = "domain.com.sg";
$file = "demo.php";
$hdrs = array('http' => array(
'method' => "POST",
'header'=> "accept-language: en\r\n" .
"Host: $host\r\n" .
"Referer: http://$host\r\n"
)
);
$context = stream_context_create($hdrs);
$fp = fopen("http://domain.com.sg/dem251.php", 'r', false, $context);
fpassthru($fp);
fclose($fp);
?>
你能解釋引用者和會話之間的關係嗎? – 2010-09-18 15:07:31
他們是PHP的一部分。 – proyb3 2010-09-18 15:29:14