Замена реферера

12
MT
На сайте с 01.09.2002
Offline
108
#11

Чисто серверными методами сделать это не получится, но если на сервере генерировать JavaScript, то подмена реферера возможна. В IE версий 5.5 и 6.0 была уязвимость объекта XmlHttpRequest, через которую средствами JavaScript и можно подменить реферера.

Так как доля IE 6 около 50% всех броузеров - среди них и сейчас найдется достаточное количество клиентов, подверженных этой уязвимости. Как на это будут реагировать антивирусы - не знаю.

Подробное описание уязвимости читайте в статье на SecurityFocus Exploiting the XmlHttpRequest object in IE - Referrer spoofing. Плюс поиск в Гугле по "Referrer Spoofing".

Имейте в виду, что технология эта - по сути своей хакинг чистой воды, так что задумайтесь о последсвиях, прежде чем делать.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий