Как определить url откуда пришла форма???
Релиб
Форумы       Участники    Календарь    Кто он-лайн?
Добро пожаловать, гость ( Вход | Регистрация )
        



Как определить url откуда пришла форма??? Expand / Collapse
Автор
Сообщение
28.07.2006 19:06
Supreme Being

Supreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme Being

участник
Last Login: 04.07.2007 23:09
Сообщ.: 174, Visits: 1 474
Вопрос: Как определить url откуда пришла форма???

С уважением,

Toller

Сообщ. #901704
28.07.2006 21:00
Supreme Being

Supreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme Being

модератор
Last Login: 10.03.2008 23:02
Сообщ.: 2 077, Visits: 21 402
'REQUEST_URI'
Сообщ. #901708
28.07.2006 21:47


Supreme Being

Supreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme Being

участник
Last Login: 06.06.2007 1:59
Сообщ.: 947, Visits: 9 976
Ты не прав.
REQUEST_URI - это "The URI which was given in order to access this page"


А человек спрашивает про реферер.

$_SERVER['HTTP_REFERER'];
Сообщ. #901709
29.07.2006 16:34
Supreme Being

Supreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme Being

участник
Last Login: 04.07.2007 23:09
Сообщ.: 174, Visits: 1 474
БОЛЬШОЕ СПАСИБО!
Сообщ. #901727
06.08.2006 3:25
Junior Member

Junior MemberJunior MemberJunior MemberJunior MemberJunior MemberJunior MemberJunior MemberJunior Member

участник
Last Login: 06.08.2006 3:23
Сообщ.: 13, Visits: 134
$_SERVER['HTTP_REFERER'];

Насколько надёжен этот метод? Стоит ли на него полагаться на 100% при проверке или он может слажать? Где-то я про подобное читал, но так до конца и не выяснил.

Сообщ. #902102
07.08.2006 10:08
Supreme Being

Supreme Being

модератор
Last Login: 04.05.2008 13:32
Сообщ.: 7 240, Visits: 65 445
Надо пользоваться им, но не забывать, что данный заголовок передается клиентом, а значит его можно подделать. Просто не надо полагаться только на него, а использовать другие методы защиты, по ситуации.
Сообщ. #902132
07.08.2006 23:20


Supreme Being

Supreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme BeingSupreme Being

участник
Last Login: 06.06.2007 1:59
Сообщ.: 947, Visits: 9 976
Помимо подделки есть еще такая проблема, как обрезание этого заголовка файерволами и проксями
Сообщ. #902237
« пред. тема | след. тема »


Эту тему читают Expand / Collapse
Посетители: 0 (0 гостей, 0 участников, 0 скрыт.участников)
Сейчас нет участников, просматривающих тему.
Модераторы: Alexey, boombastik, bazile, pl

Время GMT +3:00, Сейчас 6:51