Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Weryfikacja referrera
garther
post 3.10.2008, 12:57:42
Post #1





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 3.10.2008

Ostrzeżenie: (0%)
-----


Witam

Mam następujący problem:

Na stronie www (https://customers.xxxxxxxx.com) potrzebuje link do skryptu (http://docs.xxxxxxxx.com/download.php) z drugiego serwera który ma za zadanie wysłać plik do przeglądarki. W $_GET przesyłam id pliku.

Jak mogę w skrypcie download.php sprawdzić czy odnośnik ten został kliknięty przez osobę ze strony customers?

HTTP_REFERER nie zostaje przesłany z połączenia ssl pozatym jest zbyt łatwy do zmiany.

Z góry dziękuje za podpowiedzi!
Go to the top of the page
+Quote Post
Zyx
post 3.10.2008, 13:02:40
Post #2





Grupa: Zarejestrowani
Postów: 952
Pomógł: 154
Dołączył: 20.01.2007
Skąd: /dev/oracle

Ostrzeżenie: (0%)
-----


Polecam śledzenie takich informacji za pomocą sesji - zapamiętujesz tam adres aktualnie odwiedzanej strony i w ten sposób następna w kolejności ma wiarygodny dostęp do informacji, gdzie użytkownik był poprzednio. Zakładając, że użytkownik może się dostać do pliku download.php tylko przez Twoją stronę, możesz też przyjąć, że download.php nie może rozpoczynać sesji. Innymi słowy, jeśli download.php utworzył sesję, oznacza to, że użytkownik albo ma wyłączone ciastka, albo próbuje ominąć Twoją stronę i w obu tych przypadkach musimy go zablokować.

Ten post edytował Zyx 3.10.2008, 13:02:59


--------------------
Specjalista ds. głupich i beznadziejnych, Zyx
Nowości wydawnicze: Open Power Collector 3.0.1.0 | Open Power Autoloader 3.0.3.0
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 28.06.2025 - 08:20