【问题标题】:Referer spoof via built-in modules通过内置模块进行引用欺骗
【发布时间】:2020-06-08 11:36:59
【问题描述】:

我一直想知道是否有办法根据请求仅使用内置表达式来欺骗 Referer,
(没有外部模块,如 request.js、ajax 等)
尝试更改不安全的标头(包括 Referer)时,XMLHttpRequest 会引发错误。
有什么办法可以让我完成这项工作吗?
我不喜欢使用 external 的原因是,它们通常具有我永远不会使用的功能,因此很可能很重。
一直在使用 request.js,但在 webpack 分析后我决定不使用它。

【问题讨论】:

  • 您是在询问 node.js http 模块,还是客户端 XMLHttpRequest/fetch?使用http.request 设置任何标头没有任何限制。
  • @Bergi 谢谢你解决了我的一个问题。

标签: javascript node.js http-referer spoofing


【解决方案1】:

正如您所发现的,当您发出 XHRfetch 请求时,浏览器对于让您的页内 Javascript 更改与安全相关的标头非常顽固。著名的浏览器不会让您的 Javascript 做到这一点。为什么不? Cyber​​creeps 可以用恶意软件感染页面内的 Javascript。是否使用任何类型的页面内框架(如 jQuery)都没有关系。您无法更改这些标题。

nodejs 程序让您可以随心所欲地处理标题。

【讨论】:

    猜你喜欢
    • 2018-02-09
    • 1970-01-01
    • 2012-11-07
    • 1970-01-01
    • 2012-07-10
    • 1970-01-01
    • 1970-01-01
    • 2017-05-14
    • 1970-01-01
    相关资源
    最近更新 更多