【发布时间】:2011-03-28 01:22:15
【问题描述】:
我听说 HTTP_REFERER 可以被欺骗。我有 2 个站点,第一个与第二个联系,第二个使用 HTTP_REFERER 来验证请求是否来自第一个。
如果我收到从我的第一个站点到第二个站点的虚假请求,并且我知道该请求没有发出,我应该怎么想?第三个网站正在欺骗所有用户的 http_ref,或者个人正在从他的浏览器设置中欺骗它?我想知道 http_ref 是由客户端/浏览器还是网站本身设置/欺骗的?
【问题讨论】:
标签: php security http-referer