PHP伪造来源HTTP_REFERER的方法实例详解


Posted in PHP onJuly 06, 2015

本文实例讲述了PHP伪造来源HTTP_REFERER的方法。分享给大家供大家参考。具体分析如下:

如今网络上十分流行论坛自动发帖机,自动顶贴机等,给众多论坛网站带来了大量的垃圾信息,许多网站只是简单地采用了判断HTTP_REFERER的值来进行过滤机器发帖,可是网页的HTTP_REFERER来路信息是可以被伪造的。任何事物都是双面刃,只要你善于利用就有其存在价值。

很早以前,下载软件如Flashget,迅雷等都可以伪造来路信息了,而这些软件的伪造HTTP_REFERER大多是基于底层的sock来构造虚假的http头信息来达到目的。本文就纯粹从技术角度讨论一下,php语言下的伪造HTTP_REFERER的方法,以期让大家了解过程,更好的防御。

环境:Apache/2.2.8 + PHP/5.2.5 + Windows XP系统,本地测试。
首先,在网站虚拟根目录下建立1.php和2.php两个文件。
其中,1.php文件内容如下:

<?php
$host = '127.0.0.1';
$target = '/2.php';
$referer = 'https://3water.com'; //伪造HTTP_REFERER地址
$fp = fsockopen($host, 80, $errno, $errstr, 30);
if (!$fp){
echo "$errstr($errno)<br />\n";
} 
else{
$out = "
GET $target HTTP/1.1
Host: $host
Referer: $referer
Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp)){
echo fgets($fp, 1024);
}
fclose($fp);
}
?>

另一个2.php文件很简单,只是写上一行读取当前的HTTP_REFERER服务器值的代码即可,如下:

<?php
echo "<hr />";
echo $_SERVER["HTTP_REFERER"];
?>

执行1.php文件,打开http://localhost/1.php,页面返回信息如下:

HTTP/1.1 200 OK Date: Fri, 04 Apr 2008 16:07:54 GMT Server: Apache/2.2.8 (Win32) PHP/5.2.5 X-Powered-By: PHP/5.2.5 Content-Length: 27 Connection: close Content-Type: text/html; charset=gb2312

看到了结果了吧,伪造来源HTTP_REFERER信息成功。所以,如果你的网站仅仅是判断HTTP_REFERER,并不是安全的,别人一样可以构造这样的来源,简单的防御方法就是验证页里加上验证码;还可以结合IP判断的方法。

补充:ASP下的伪造来源的代码如下:

<%
dim http 
set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以
Http.open "GET",url,false 
Http.setRequestHeader "Referer","https://3water.com/" 
Http.send()
%>

如果你是一个有心人,请不要恶意利用这些方法,毕竟坏事做多了的话,效果就过犹不及了;比如你发大量的垃圾帖子吧,可能短期内会给你带来大量的外部链接,但这样的黑帽手段迟早要被搜索引擎发现,而这些已经发出去的链接就好像泼出去的水一样收不回来,这样的罪证就不是你能控制的了。

希望本文所述对大家的php程序设计有所帮助。

PHP 相关文章推荐
php下删除一篇文章生成的多个静态页面
Aug 08 PHP
PHP中获取变量的变量名的一段代码的bug分析
Jul 07 PHP
分享下页面关键字抓取www.icbase.com站点代码(带asp.net参数的)
Jan 30 PHP
php 字符串中的\n换行符无效、不能换行的解决方法
Apr 02 PHP
php源码分析之DZX1.5加密解密函数authcode用法
Jun 17 PHP
PHP获取指定月份第一天和最后一天的方法
Jul 18 PHP
[原创]ThinkPHP让../Public在模板不解析(直接输出)的方法
Oct 09 PHP
WordPress中使主题支持小工具以及添加插件启用函数
Dec 22 PHP
关于PHP中Session文件过多的问题及session文件保存位置
Mar 17 PHP
php获得文件夹下所有文件的递归算法的简单实例
Nov 01 PHP
PHP filesize函数用法浅析
Feb 15 PHP
php使用socket调用http和smtp协议实例小结
Jul 26 PHP
PHP 错误处理机制
Jul 06 #PHP
帝国cms常用标签汇总
Jul 06 #PHP
帝国CMS留言板回复后发送EMAIL通知客户
Jul 06 #PHP
帝国cms目录结构分享
Jul 06 #PHP
33道php常见面试题及答案
Jul 06 #PHP
PHP中创建和验证哈希的简单方法实探
Jul 06 #PHP
详解PHP中的PDO类
Jul 06 #PHP
You might like
ajax调用返回php接口返回json数据的方法(必看篇)
2017/05/05 PHP
php注册系统和使用Xajax即时验证用户名是否被占用
2017/08/31 PHP
PHP设计模式之观察者模式定义与用法分析
2019/04/04 PHP
PHP INT类型在内存中占字节详解
2019/07/20 PHP
js 方法实现返回多个数据的代码
2009/04/30 Javascript
Javascript学习笔记6 prototype的提出
2010/01/11 Javascript
用js来解决ajax读取页面乱码
2010/11/28 Javascript
jQuery实现视频作为全屏幕背景
2014/12/18 Javascript
微信企业号开发之微信考勤Cookies的使用
2015/09/11 Javascript
Vue.js每天必学之方法与事件处理器
2016/09/06 Javascript
详解Angular 4.x NgIf 的用法
2017/05/22 Javascript
微信小程序联网请求的轮播图
2017/07/07 Javascript
原生js获取left值和top值的三种方法
2017/08/02 Javascript
详解vue2.0 使用动态组件实现 Tab 标签页切换效果(vue-cli)
2017/08/30 Javascript
VueJS 组件参数名命名与组件属性转化问题
2018/12/03 Javascript
JS 数组基本用法入门示例解析
2020/01/16 Javascript
利用PHP实现递归删除链表元素的方法示例
2020/10/23 Javascript
如何实现vue的tree组件
2020/12/03 Vue.js
Pandas探索之高性能函数eval和query解析
2017/10/28 Python
windows10下python3.5 pip3安装图文教程
2018/04/02 Python
python实现图片文件批量重命名
2020/03/23 Python
解决Django生产环境无法加载静态文件问题的解决
2019/04/23 Python
Python数据类型之Number数字操作实例详解
2019/05/08 Python
关于pytorch多GPU训练实例与性能对比分析
2019/08/19 Python
django迁移文件migrations的实现
2020/03/31 Python
pytorch快速搭建神经网络_Sequential操作
2020/06/17 Python
面向新手解析python Beautiful Soup基本用法
2020/07/11 Python
CSS3 实现飘动的云朵动画
2020/12/01 HTML / CSS
FLOS美国官网:意大利高级照明工艺的传奇
2018/08/07 全球购物
德国户外装备、登山运动和攀岩商店:tapir store
2020/02/12 全球购物
交通安全寄语大全
2014/04/08 职场文书
材料成型及控制工程专业求职信
2014/06/19 职场文书
教导主任个人总结
2015/03/03 职场文书
学历证明样本
2015/06/16 职场文书
描写九月优美句子(39条)
2019/09/11 职场文书
css中有哪些方式可以隐藏页面元素及区别
2022/06/16 HTML / CSS