Код редиректа?

12
ciber
На сайте с 04.01.2008
Offline
215
#11
Pentium Prescott:
header("Location: $url");

правда пропалиться сайт, с которого перешли на ваш.

Не пропалится.

А вообще ТС просил на НТМЛ.

Свойство рефера ридонли. Но есть способы это побороть у примерно 40% серферов, за дорого могу помочь.

Trafikgon
На сайте с 24.10.2008
Offline
174
#12

Да я просил в хтмл! То есть мне инжект нужен пхп в хтмл засунуть! Главное чтоб переход с сайта непалился! Какой код? или как инжект сделать.

. (#)
ciber
На сайте с 04.01.2008
Offline
215
#13
Trafikgon:
Да я просил в хтмл! То есть мне инжект нужен пхп в хтмл засунуть! Главное чтоб переход с сайта непалился! Какой код? или как инжект сделать.

<?

header("Location: $url");

?>

Первой строчкой.

Trafikgon
На сайте с 24.10.2008
Offline
174
#14

<?

header("Location: http://www.drugstore-max.com/group.php?group_id=59");

?>

неработает в хтмл как правильно будет ?

Trafikgon добавил 02.01.2009 в 21:07

ау кто живой?

ciber
На сайте с 04.01.2008
Offline
215
#15
Trafikgon:
<?
header("Location: http://www.drugstore-max.com/group.php?group_id=59");
?>

неработает в хтмл как правильно будет ?

Trafikgon добавил 02.01.2009 в 21:07
ау кто живой?

если нет подежки пхп то не сработает.

А вообще не врубаюсь зачем тебе это нужно?

Pentium Prescott
На сайте с 23.10.2008
Offline
213
#16

в хтаксесе пропиши - AddType чо то там php .html .php .htm .htm

Покупка и продажа криптовалют ( https://www.bestchange.ru/?p=1296834 )
Ufaweb
На сайте с 03.03.2008
Offline
182
#17

Кстати о реферерах.

Недавно прочел одну статью, где рассказывалось о том, что можно перехватить сессию администратора какого-нибудь сайта/форума таким вот образом:

1) подсовывается ссылка администратору (коммент в блоге, личка в форуме и т.д.)

2) админ переходит по ссылке

3) читаем js-массив history и получаем все посещенные до этого страницы (с сессиями есессно)

Мораль сей басни такова: если пытаемся скрыть реферер, то также надо очищать массив history. А также подменить реферер можно на том же js. :)

ciber
На сайте с 04.01.2008
Offline
215
#18
Ufaweb:
Кстати о реферерах.
Недавно прочел одну статью, где рассказывалось о том, что можно перехватить сессию администратора какого-нибудь сайта/форума таким вот образом:
1) подсовывается ссылка администратору (коммент в блоге, личка в форуме и т.д.)
2) админ переходит по ссылке
3) читаем js-массив history и получаем все посещенные до этого страницы (с сессиями есессно)

Мораль сей басни такова: если пытаемся скрыть реферер, то также надо очищать массив history. А также подменить реферер можно на том же js. :)

Рефер ридонли свойство. Уже писал об этом.

Ufaweb
На сайте с 03.03.2008
Offline
182
#19
ciber:
Рефер ридонли свойство. Уже писал об этом.

Угу. Но на@бать всегда можно ;)

Но все эти на@бки палятся js'ом. По отношению к ПСам оно значения, конечно, не имеет. Чисто для самообразования)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий