中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

使用PHP怎么偽造HTTP_REFERER的來源

發布時間:2021-02-19 17:03:58 來源:億速云 閱讀:241 作者:Leah 欄目:開發技術

使用PHP怎么偽造HTTP_REFERER的來源?相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。

環境:Apache/2.2.8 + PHP/5.2.5 + Windows XP系統,本地測試。

首先,在網站虛擬根目錄下建立1.php和2.php兩個文件。
其中,1.php文件內容如下:

<?php
$host = '127.0.0.1';
$target = '/2.php';
$referer = 'https://www.jb51.net'; //偽造HTTP_REFERER地址
$fp = fsockopen($host, 80, $errno, $errstr, 30);
if (!$fp){
echo "$errstr($errno)<br />\n";
} 
else{
$out = "
GET $target HTTP/1.1
Host: $host
Referer: $referer
Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp)){
echo fgets($fp, 1024);
}
fclose($fp);
}
?>

另一個2.php文件很簡單,只是寫上一行讀取當前的HTTP_REFERER服務器值的代碼即可,如下:

<?php
echo "<hr />";
echo $_SERVER["HTTP_REFERER"];
?>

執行1.php文件,打開http://localhost/1.php,頁面返回信息如下:

HTTP/1.1 200 OK Date: Fri, 04 Apr 2008 16:07:54 GMT Server: Apache/2.2.8 (Win32) PHP/5.2.5 X-Powered-By: PHP/5.2.5 Content-Length: 27 Connection: close Content-Type: text/html; charset=gb2312

看到了結果了吧,偽造來源HTTP_REFERER信息成功。所以,如果你的網站僅僅是判斷HTTP_REFERER,并不是安全的,別人一樣可以構造這樣的來源,簡單的防御方法就是驗證頁里加上驗證碼;還可以結合IP判斷的方法。

補充:ASP下的偽造來源的代碼如下:

<%
dim http 
set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以
Http.open "GET",url,false 
Http.setRequestHeader "Referer","https://www.jb51.net/" 
Http.send()
%>

看完上述內容,你們掌握使用PHP怎么偽造HTTP_REFERER的來源的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

左贡县| 佛冈县| 朝阳市| 梅河口市| 额尔古纳市| 湖南省| 通榆县| 克什克腾旗| 土默特左旗| 额济纳旗| 咸阳市| 南安市| 财经| 温州市| 深圳市| 门头沟区| 石台县| 武威市| 阳原县| 蚌埠市| 辉县市| 宁都县| 西丰县| 普洱| 镇安县| 喀喇| 潼关县| 许昌县| 尚志市| 华宁县| 铜陵市| 九龙城区| 揭阳市| 上虞市| 东乡族自治县| 同江市| 丽江市| 肥乡县| 陆川县| 高邑县| 通河县|