Чаты Вход с винта закрыт. Что делать?

Discussion in 'Веб-уязвимости' started by Guest, 10 May 2004.

  1. Guest

    Guest Guest

    Reputations:
    0
    Драсти уважаемые! Итак, суть вопроса - есть один чат, написанный на ПХП....раньше...ну может месяц назад, на него можно было залазить с формы, которую сохраняешь у себя на винте, ну путем замены относительного адреса на абсолютный.....Теперь похоже эту фишку прикрыли, наверное из-за случаев флуда......Не подскажите как решить данный трабл и каким образом делается запрет на вход с винта?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Скорее всего проверяется поле referer HTTP запроса.
    Это поле содержит URL страницы-отправителя запроса.
     
  3. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Похоже на то ...

    А если сохранить эту форму на народе и заходить через нее ? Она ведь только проверяет, что пользователь зашел не с инета, а с диска ...
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Че Гевара @ мая 11 2004,11:40)</td></tr><tr><td id="QUOTE">Она ведь только проверяет, что пользователь зашел не с инета, а с диска ...[/QUOTE]<span id='postcolor'>
    Не думаю, скорее всего она проверяет пришел ли запрос с того же сайта, где расположен чат.