Подделка HTTP заголовков средствами PHP
Нужно ли фильтровать информацию, которая приходит от пользователя в HTTP заголовках?
Однозначно нужно! Тогда почему многие про это забывают? На днях я решил проверить насколько корректно фильтруют серверные скрипты некоторых сервисов определителей (браузеров, ОС, ip и т. д.) информацию передоваемую им в HTTP заголовках.
Как подделать HTTP заголовки средствами PHP?
Очень просто. Для этого можно использовать сокеты.
В данном случае можно создать анонимайзер, который будет напрямую работать с серверными скриптами, и с помощью сокетов парсить ответ веб сервера и выводить на localhost.
В целом порядка 50% различных веб сервисов, которые в режиме онлайн отображают информацию о браузере, ip адресе и т. д. не корректно фильтруют HTTP заголовки.
Посмотреть пример PHP анализатора, который использует сокеты вы можете в статье: Подделка HTTP заголовков средствами PHP.
При необходимости в статье вы можете скачать исходник PHP скрипта.
Вступите в группу, и вы сможете просматривать изображения в полном размере
![]()
Это интересно
+1
|
|||
Последние откомментированные темы: