ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как заставить браузер не передавать Referer?
  #1  
Старый 04.07.2008, 03:51
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
Question Как заставить браузер не передавать Referer?

Возможно ли как-нибудь заставить браузер не передавать Referer через iframe или через window.open() или forms[].submit ?
 
Ответить с цитированием

  #2  
Старый 04.07.2008, 03:55
Аватар для PHPoozy
PHPoozy
Участник форума
Регистрация: 01.07.2008
Сообщений: 175
Провел на форуме:
881554

Репутация: 66
По умолчанию

diehard а зачем это тебе
 
Ответить с цитированием

  #3  
Старый 04.07.2008, 03:59
Аватар для PHPoozy
PHPoozy
Участник форума
Регистрация: 01.07.2008
Сообщений: 175
Провел на форуме:
881554

Репутация: 66
По умолчанию

возможно только через редирект
 
Ответить с цитированием

  #4  
Старый 04.07.2008, 04:00
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

хочу сделать Csrf-червя
 
Ответить с цитированием

  #5  
Старый 04.07.2008, 04:42
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
Unhappy

Цитата:
Сообщение от PHPoozy  
возможно только через редирект
Ну смотри, есть скрипт redir.php содержащий редирект:
PHP код:
<?
  header
("HTTP/1.1 301 Moved Permanently");
  
header("Location: http://xxx.ru/request.php");
  exit();
?>
Если я открываю его просто в браузере: myhost.com/redir.php , то редиректюсь куда надо, серверу передаются кукисы и request.php срабатывает как надо.

Но если я открываю в браузере myhost.com/index.html содержащий:

PHP код:
<iframe src="redir.php" width=200 height=200></iframe>

<
script>window.open("redir.php");</script
То request.php всё выкупает и не делает того, что надо.
Отличие работающего и неработающего подходов, насколько я понимаю, только в реферерах? Или еще что-то?
 
Ответить с цитированием

  #6  
Старый 04.07.2008, 04:56
Аватар для PHPoozy
PHPoozy
Участник форума
Регистрация: 01.07.2008
Сообщений: 175
Провел на форуме:
881554

Репутация: 66
По умолчанию

я не понемаю в чем дела просто удали кукисы setcookie("asd", "dsd"); и отправляй куда хош
 
Ответить с цитированием

  #7  
Старый 04.07.2008, 05:16
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Цитата:
Сообщение от PHPoozy  
я не понемаю в чем дела просто удали кукисы setcookie("asd", "dsd"); и отправляй куда хош
зачем удалять кукисы? и их удалять нельзя, потому что их хавает http://xxx.ru/request.php

Дело в том, что нужно провернуть всё незаметно для юзера. Юзер заходит на mysite.com/index.html , а его браузер должен незаметно выполнить от его имени (которое вместе с паролем лежит в кукисах) на целевом сервере скрипт request.php , но так чтобы request.php думал, что его вызывают напрямую или по ссылке с его сервера. Насколько я понимаю, все дело в подмене Referer-a
 
Ответить с цитированием

  #8  
Старый 04.07.2008, 05:32
Аватар для PHPoozy
PHPoozy
Участник форума
Регистрация: 01.07.2008
Сообщений: 175
Провел на форуме:
881554

Репутация: 66
По умолчанию

сокетs заюзай
 
Ответить с цитированием

  #9  
Старый 04.07.2008, 09:36
Аватар для zythar
zythar
Moderator - Level 7
Регистрация: 16.02.2008
Сообщений: 580
Провел на форуме:
1595333

Репутация: 291


Отправить сообщение для zythar с помощью ICQ
По умолчанию

используй сокеты.
там когда хидеры передавать будешь напиши что то типа "Referer: none" или "Referer: "
 
Ответить с цитированием

  #10  
Старый 04.07.2008, 09:45
Аватар для diehard
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Как выяснилось, от браузера многое зависит. В Ie6 все работает не так как в Опере 9.5
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анатомия поисковой машины DJ.KilleR Статьи 0 02.07.2008 18:07
Как заставить php скрипт бродить по ссылкам? brasco2k PHP, PERL, MySQL, JavaScript 7 06.06.2008 15:05
Как заставить фотоаппарат шпионить. cyber_rat Электроника и Фрикинг 9 10.04.2008 11:41
Как стать хакером! foreva Болталка 19 12.12.2007 00:12



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ