phpbar.de logo

Mailinglisten-Archive

[php] woher kommt die Anfrage

[php] woher kommt die Anfrage

Norbert Pfeiffer php_(at)_phpcenter.de
Fri, 14 Dec 2001 00:59:31 +0100


Hi,

nach dem vielen OT-Allohol mal was reelles:

Zur Ueberpruefung des Users versuchen einige den Referer zu verwenden,
was keine echte Information bieted, da der Referer gefaked werden kann,
wie Kris sehr gut gezeigt hat -> PHP-FAQ

Wo ich gerade mit fsockopen arbeite, ist mir etwas anderes aufgefallen,
in den 'HTTP_SERVER_VARS' gibt es 'REMOTE_ADDR' und 'REMOTE_HOST'. 
Die liessen sich, zumindestens auf meinem Server, nicht beeinflussen,
ergo koennte man diese doch zur Ueberpruefung durchaus verwenden.

Frage:
Koennen andere Listenleser meine Beobachtung bestaetigen ?


m. b. G. Norbert
_____________________
normal:  02292-681769
Notruf:  0177-2373368
---------------------
e.o.m.


php::bar PHP Wiki   -   Listenarchive