{% else-1 %}
Обновить
* Тема закрыта!
1. [автор] (11 янв 2015, 17:34) [0/0] [0] [спам] [под]

Гарантия того, данные из формы действительно переданы из нашего документа
<?php
$referer = getenv("HTTP_REFERER"*;
if (!ereg("^http://www.mysite.com",$referer)) {
echo "Хакер - это опущенный человек, у которого не хватает ума создать что-либо своё. &copy; <string>Денис Павлик</string>";
exit;
}
?>
В начало PHP файла.
Теперь, если данные переданы не из форм документа, находящегося на сервере www.mysite.com, хакеру будет выдано
деморализующее сообщение.

2. (11 янв 2015, 17:40) [1/0] [1] [спам] [под]

прозрение *
Добавлено 11.01.15 в 17:41:14:
хаккеру насрать на это сообщение, он рассшатает сайт все равно ахахах

3. [автор] (11 янв 2015, 17:46) [0/0] [0] [спам] [под]
МАНЬЯК ЧИКАТИЛО,

Это просто предупреждение. (Первый этап защиты от CSRF).
Если разработчик нормальный, то он не даст хакеру взломать свой проект.

4.
BackUP * [мошенник] 7.25
(11 янв 2015, 18:12) [0/0] [0] [спам] [под]

Лучше уже использовать токены, хоть будешь уверен в 100%-й защите от csrf. Примерно у 5% людей рефереры не передаются => разработчик проекта подставляет их к атаке.

5.
Hatsune Miku * [мошенник] 22.23
(11 янв 2015, 18:13) [0/0] [0] [спам] [под]
МАНЬЯК ЧИКАТИЛО,

потому что реферрер можно подменить тем же курлом *


Изм. 1 раз. / Посл. изм.
Hatsune Miku * [мошенник] 22.23
(11 янв 2015, 18:14)
6.
Hatsune Miku * [мошенник] 22.23
(11 янв 2015, 18:14) [0/0] [0] [спам] [под]
Денис Павлик,

реферер можно подменить *

7.
Hatsune Miku * [мошенник] 22.23
(11 янв 2015, 18:15) [0/0] [0] [спам] [под]
BackUP,

токены это не 100% *

8.
BackUP * [мошенник] 7.25
(11 янв 2015, 18:22) [0/0] [0] [спам] [под]
Hatsune Miku,

По крайней мере, надёжнее реферреров. 98% - гарантировано.

9. (11 янв 2015, 18:23) [0/0] [0] [спам] [под]

Реферер с очень многих, особенно мобильных браузеров, не передается, а значит и у честных юзеров проблемы возникнут. + возможность подмены. И ereg вроде как устарел...

10.
Hatsune Miku * [мошенник] 22.23
(11 янв 2015, 18:27) [0/0] [0] [спам] [под]
BackUP,

Пишем бота что эмулирует юзера, тащим токен из формы подставляем в куку\сессию * всйо обошёл сложна? *

Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений