![]() |
![]() ![]() |
![]() |
-user agent- |
![]() ![]()
Post
#1
|
Goście ![]() |
Witam,
Na stronce zbieram info o tym z jakich przegladarek korzystaja uzytkownicy i ktos mial nazwe przegaldarki w zmiennej user agent zapisana jako: <script>location=http://xxx.com</SCRIPT> co powodowało przekierowanie po wejsciu w statystyki. oczywiscie moj blad bo nie dalem stripstags myslalem zeby filtrowac tylko dane z formularzy a takiego atatku ze zmiennych globalnych nie pomyslalem, moje pytanie jak ten agresor zmienil naglowek w przegladarce i nadał mu swoja nazwe? a moze jakos inaczej osiagnal swoj cel? chce wiedziec zeby moc sie jakos zabezpieczac w przyszlosci przed podobnymi sytuacjami |
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Wszystko co idzie od przeglądarki można dowolnie modyfikować. A nagłówki takie jak USER_AGENT idą właśnie od przeglądarki.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 17:01 |