Форум программистов, компьютерный форум, киберфорум
Java
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/19: Рейтинг темы: голосов - 19, средняя оценка - 4.89
noir

Нестандартность request.getHeader("Referer")

02.02.2009, 15:54. Показов 3563. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
request.getHeader('Referer'),
по поводу его нестандартности - можно полюбопытствовать, какие броузеры его не вставляют?

Опера, при соотв. настройках.

Кроме того, так как реферрер вставляется на клиенте, его можно элементарно обмануть.
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
02.02.2009, 15:54
Ответы с готовыми решениями:

Избавиться от request header - referer
Как можно избавиться от request header , а именно от referer ? Желательно средствами javascript или GreaseMonkey . К примеру на сайте...

request->flash() и request->validate() не могут работать в теле одной функции?
Всем привет. Есть простенький скрипт и простенькое представление с формой, для которой используется валидация. Код ниже. Контроллер: ...

Требуется проверить вызывался ли Request.Form перед тем как вызвать Request.BinaryRead
Требуется проверить вызывался ли Request.Form перед тем как вызвать Request.BinaryRead

12
4 / 4 / 5
Регистрация: 10.05.2007
Сообщений: 1,616
02.02.2009, 16:49
IE если переходить на другую страницу, с помощью javascript
0
4 / 4 / 4
Регистрация: 28.08.2008
Сообщений: 611
02.02.2009, 16:52
2vold

Спецификации надо читать :-) Если там не сказано, что заголовок referer должен присутствовать, значит он нестандартный. Все ведь просто :-)
0
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 17:33
вообще, мне показалось что человек задал прямой и конкретный вопрос, на который получил ответ, нужный ему здесь и сейчас, можно долго разглогольствовать о возможности обмана (хотя, странно, однако - если человек сам пишет клиента, то тут попахивает раздвоением личности а если не сам - то это единственный способ узнать откуда пришли) в тех или иных ситуациях, спецификациях (интересно, как Вы будете разрабатывать распределенные системы, ведь в спецификации EJB не описаны вендор-специфик дескрипторы) и том, что 99% обычных пользователей интернета работает исключительно с Opera, используя при этом 'соотв. настройки'.
что касается джава-скрипта, то в этом случае никто ниоткуда не приходит вообще (если Вы имеете ввиду window.open()), а запускается новый експлорер, в который, грубо говоря, вставляется Ваш адрес - это вообще новая клиентская сессия будет.
0
noir
02.02.2009, 17:39
Человек, сам пишущий броузер(а именно он клиентом и является) для просмотра своего сайта - титан мысли...
И фанаты анонимности, у которых реферрер отключен в броузере/отрубается специальной утилитой - явление вполне реальное.

Я согласен, может быть именно в том, конкретном случае реферрер и был оптимальным решением, но у него есть недостатки, не сказать о которых просто нечестно...
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 17:47
ну, я думаю, что вы прекрасно поняли о каком клиенте идет речь - jsp, html and so on, если мне не изменяет память и зрение то выше про html-формы что-то говорилось...
0
noir
02.02.2009, 17:51
Но это - НЕ КЛИЕНТ. Jsp выполняется _здесь_, на сервере, а REFERRER подставляеться ТАМ, на броузере. Так что что вы имели в виду, говоря что реферрер нельзя хакнуть так как автор 'сам пишет клиента'?
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 17:51
ну, а недостатки, дык они везде есть
0
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 18:18
Имелось ввиду, что если человек сам пишет клиента, то он может извращатся, как ему вздумается - запихивать урл в сессию, вытаскивать его оттуда, именовать страницы, и т.д т.п., если же говорить про то, что выгружается в броузер то особо ретивые любители анонимности могут просто посмотреть html-код странички, понатаскать оттуда ссылок и просмотреть их - и никто не сможет им в этом помешать (если не вы контролируете клиентскую сессию). Что касается терменологии, то сорри, смотрел со своей колокольни, у нас jsp с их бинами,.. являются клиентами ап. сервера, потому их так и называют дабы не путать с ентерпрайзными бинами...
0
4 / 4 / 4
Регистрация: 28.08.2008
Сообщений: 611
02.02.2009, 18:18
Вот речь зашла о том, 'а как же в рапределенных системах узнать, откуда запрос пришел?' Я пытался посеять зерно сомнению инициатору обсуждения (прошлого). Он спросил: 'Как узнать, откуда запрос пришел', -- или что-то в этом роде. Он ведь решает конкретную задачу, но пор нее и словом не обмолвился, потому что считает, что уперся в проблему, решив которую дело двинется дальше. Но я думаю, что у задачи той существует не одно решение, и узнавать, откуда запрос пришел, уж точно не самое лучшше. Я не могу придумать не напрягаясь ни одного примера, где бы нельзя было бы обойтись без использования Referer. ороче говоря у меня не возникает ассоциативной связи между Referer и 'распределенной системой' :-)
0
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 18:29
ну вот Вам один пример - узнать ссылается ли кто-нибудь на Ваш сайт - получить однозначный ответ 'нет' - невозможно, но можно получить ответ 'ДА', ну и далее - всяка разна статистическая инфа - откуда, когда, зачем, куда и в каком количестве ...
А распределенные системы здесь не причем, посто так, к слову пришлось
0
4 / 4 / 4
Регистрация: 28.08.2008
Сообщений: 611
02.02.2009, 18:44
Не думаю, что пример удачный, так как я могу адрес набрать.
0
0 / 0 / 2
Регистрация: 17.08.2007
Сообщений: 222
02.02.2009, 18:56
2Danis
только если Вы его знаете
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
02.02.2009, 18:56
Помогаю со студенческими работами здесь

A request to the Telegram API was unsuccessful. Error code: 400. Description: Bad Request: user not found
В общем в чем суть бота - я пишу команду /checkprivacy и бот должен узнавать все user_id всех пользователей в группе, а потом выводить, тех...

Telebot.apihelper.ApiException: A request to the Telegram API was unsuccessful. The server returned HTTP 400 Bad Request
url = ''https://google.com" team1 = requests.get(url) 2020-04-27 18:12:34,381 (util.py:66 WorkerThread2) ERROR - TeleBot:...

Request.Response ошибка 400 bad request
Добрый день! Прошу помочь с обработкой запросов в Python 2.7.11 Принимать реквест и сохранить на сервере файл из него уже...

Ошибки Synapse (HTTP/1.1 400 Bad Request / HTTP/1.1 413 Request Entity Too Large)
Добрый день. При работе с Synapse начали возникать вот такие вот две ошибки (HTTP/1.1 400 Bad Request / HTTP/1.1 413 Request Entity Too...

referer
Скажите как в webbrowser поменять referer, тоесть то от куда перешол ?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru