Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php]http://www.zgodzinski.com/smaczek/
Forum PHP.pl > Forum > Przedszkole
jol.us_
http://www.zgodzinski.com/smaczek/

Strona oczytuje podany adres i podmienia w tresci tekst na rozne herezje.
Nie do kona wiem jak to dziala, ale wyglada na to ze strona pobiera plik z podanego adresu i po modyfikacjach serwuje go odbiorcy.

Sprawdzilem $_SERVER['PHP_SELF'] i jest w niej prawidlowy adres strony. Jedynie w $_SERVER['HTTP_REFERER'] jest slad adresu zgodzinski.com


Wiem, ze w tym przypadku to jest zart, ale nasuwa mi sie pytanie.
W jaki sposob mozna zablokowac mozliwosc takich dzialan?
sagittariuspl
możesz sprawdzić czy strona jest otwierana w ramce, ale to ci niewiele da...
takie strony są pobierane chyba jako pliki i w na nich są dokonywane operacje - tak więc nie masz na to wpływu. ktoś chce ci zrobić głupi kawał - zrobi go
jol.us_
W tym wlasnie sek, ze nie sa w ramce tylko sa pobierane. Tak sie wlasnie zastanawialem czy istnieje mozliwosc wychwycenia takich pobran i ich zniwelowania.
sagittariuspl
chyba nie... tak samo jak użytkownik może sobie zapisać stronę, tak samo ją pobiera przy wchodzeniu, tak samo można ją edytować 'wirtualnie'
jol.us_
Tak tez mi sie wydawalo.
Pozdrawiam i dziekuje za odpowiedz.
DjKermit
Jeśli masz szansę sprawdzić jak się przedstawia "to cos" co pobrało Twoją stronę (logi, staty itp) to na tej podstawie możesz to zablokować, coś na zasadzie czarnej listy.
jol.us_
To ja wiem, moge chociazby z danych $_SERVER['HTTP_REFERER'].

Ale chodzilo mi o ogolny sposob a nie o ta konkretna witryne.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.