|
|
|
Supreme Being
      
участник
Last Login: 04.07.2007 23:09
Сообщ.: 174,
Visits: 1 474
|
|
| Вопрос: Как определить url откуда пришла форма??? С уважением, Toller
|
|
|
|
|
Supreme Being
      
модератор
Last Login: 10.03.2008 23:02
Сообщ.: 2 077,
Visits: 21 402
|
|
|
|
|
|
Supreme Being
      
участник
Last Login: 06.06.2007 1:59
Сообщ.: 947,
Visits: 9 976
|
|
Ты не прав.
REQUEST_URI - это "The URI which was given in order to access this page"
А человек спрашивает про реферер.
$_SERVER['HTTP_REFERER'];
|
|
|
|
|
Supreme Being
      
участник
Last Login: 04.07.2007 23:09
Сообщ.: 174,
Visits: 1 474
|
|
|
|
|
|
Junior Member
      
участник
Last Login: 06.08.2006 3:23
Сообщ.: 13,
Visits: 134
|
|
$_SERVER['HTTP_REFERER']; Насколько надёжен этот метод? Стоит ли на него полагаться на 100% при проверке или он может слажать? Где-то я про подобное читал, но так до конца и не выяснил.
|
|
|
|
|
Supreme Being
модератор
Last Login: 04.05.2008 13:32
Сообщ.: 7 240,
Visits: 65 445
|
|
| Надо пользоваться им, но не забывать, что данный заголовок передается клиентом, а значит его можно подделать. Просто не надо полагаться только на него, а использовать другие методы защиты, по ситуации.
|
|
|
|
|
Supreme Being
      
участник
Last Login: 06.06.2007 1:59
Сообщ.: 947,
Visits: 9 976
|
|
| Помимо подделки есть еще такая проблема, как обрезание этого заголовка файерволами и проксями
|
|
|
|