Отправляет email-рассылки с помощью сервиса Sendsay
Открытая группа
131 участник
Администратор Master-It

Последние откомментированные темы:

20240603081302

←  Предыдущая тема Все темы Следующая тема →
пишет:

Что такое HTTP заголовки, и как их можно подделать?

Подделка HTTP заголовков средствами PHP

Нужно ли фильтровать информацию, которая приходит от пользователя в HTTP заголовках?

 

Подделка HTTP заголовков

 

Однозначно нужно! Тогда почему многие про это забывают? На днях я решил проверить насколько корректно фильтруют серверные скрипты некоторых сервисов определителей (браузеров, ОС, ip и т. д.) информацию передоваемую им в HTTP заголовках.

Как подделать HTTP заголовки средствами PHP?

Очень просто. Для этого можно использовать сокеты.

В данном случае можно создать анонимайзер, который будет напрямую работать с серверными скриптами, и с помощью сокетов парсить ответ веб сервера и выводить на localhost.

В целом порядка 50% различных веб сервисов, которые в режиме онлайн отображают информацию о браузере, ip адресе и т. д. не корректно фильтруют HTTP заголовки.

Посмотреть пример PHP анализатора, который использует сокеты  вы можете в статье: Подделка HTTP заголовков средствами PHP.

При необходимости в статье вы можете скачать исходник PHP скрипта.

Вступите в группу, и вы сможете просматривать изображения в полном размере

Это интересно
+1

20.01.2015 , обновлено  20.01.2015
Пожаловаться Просмотров: 2964  
←  Предыдущая тема Все темы Следующая тема →


Комментарии временно отключены