PHP伪造来源HTTP_REFERER的方法实例详解


Posted in PHP onJuly 06, 2015

本文实例讲述了PHP伪造来源HTTP_REFERER的方法。分享给大家供大家参考。具体分析如下:

如今网络上十分流行论坛自动发帖机,自动顶贴机等,给众多论坛网站带来了大量的垃圾信息,许多网站只是简单地采用了判断HTTP_REFERER的值来进行过滤机器发帖,可是网页的HTTP_REFERER来路信息是可以被伪造的。任何事物都是双面刃,只要你善于利用就有其存在价值。

很早以前,下载软件如Flashget,迅雷等都可以伪造来路信息了,而这些软件的伪造HTTP_REFERER大多是基于底层的sock来构造虚假的http头信息来达到目的。本文就纯粹从技术角度讨论一下,php语言下的伪造HTTP_REFERER的方法,以期让大家了解过程,更好的防御。

环境:Apache/2.2.8 + PHP/5.2.5 + Windows XP系统,本地测试。
首先,在网站虚拟根目录下建立1.php和2.php两个文件。
其中,1.php文件内容如下:

<?php
$host = '127.0.0.1';
$target = '/2.php';
$referer = 'https://3water.com'; //伪造HTTP_REFERER地址
$fp = fsockopen($host, 80, $errno, $errstr, 30);
if (!$fp){
echo "$errstr($errno)<br />\n";
} 
else{
$out = "
GET $target HTTP/1.1
Host: $host
Referer: $referer
Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp)){
echo fgets($fp, 1024);
}
fclose($fp);
}
?>

另一个2.php文件很简单,只是写上一行读取当前的HTTP_REFERER服务器值的代码即可,如下:

<?php
echo "<hr />";
echo $_SERVER["HTTP_REFERER"];
?>

执行1.php文件,打开http://localhost/1.php,页面返回信息如下:

HTTP/1.1 200 OK Date: Fri, 04 Apr 2008 16:07:54 GMT Server: Apache/2.2.8 (Win32) PHP/5.2.5 X-Powered-By: PHP/5.2.5 Content-Length: 27 Connection: close Content-Type: text/html; charset=gb2312

看到了结果了吧,伪造来源HTTP_REFERER信息成功。所以,如果你的网站仅仅是判断HTTP_REFERER,并不是安全的,别人一样可以构造这样的来源,简单的防御方法就是验证页里加上验证码;还可以结合IP判断的方法。

补充:ASP下的伪造来源的代码如下:

<%
dim http 
set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以
Http.open "GET",url,false 
Http.setRequestHeader "Referer","https://3water.com/" 
Http.send()
%>

如果你是一个有心人,请不要恶意利用这些方法,毕竟坏事做多了的话,效果就过犹不及了;比如你发大量的垃圾帖子吧,可能短期内会给你带来大量的外部链接,但这样的黑帽手段迟早要被搜索引擎发现,而这些已经发出去的链接就好像泼出去的水一样收不回来,这样的罪证就不是你能控制的了。

希望本文所述对大家的php程序设计有所帮助。

PHP 相关文章推荐
WindowsXP中快速配置Apache+PHP5+Mysql
Jun 05 PHP
解决Codeigniter不能上传rar和zip压缩包问题
Mar 07 PHP
php强制文件下载而非在浏览器打开的自定义函数分享
May 08 PHP
php+js实现异步图片上传实例分享
Jun 02 PHP
php递归法读取目录及文件的方法
Jan 30 PHP
php实现cookie加密的方法
Mar 10 PHP
PHP中基本HTTP认证技巧分析
Mar 16 PHP
jQuery+Ajax+PHP“喜欢”评级功能实现代码
Oct 08 PHP
PHP实现QQ空间自动回复说说的方法
Dec 02 PHP
PHP时间类完整实例(非常实用)
Dec 25 PHP
PHP基于新浪IP库获取IP详细地址的方法
May 04 PHP
php面向对象重点知识分享
Sep 27 PHP
PHP 错误处理机制
Jul 06 #PHP
帝国cms常用标签汇总
Jul 06 #PHP
帝国CMS留言板回复后发送EMAIL通知客户
Jul 06 #PHP
帝国cms目录结构分享
Jul 06 #PHP
33道php常见面试题及答案
Jul 06 #PHP
PHP中创建和验证哈希的简单方法实探
Jul 06 #PHP
详解PHP中的PDO类
Jul 06 #PHP
You might like
php curl 登录163邮箱并抓取邮箱好友列表的代码(经测试)
2011/04/07 PHP
php 生成文字png图片的代码
2011/04/17 PHP
详解php的魔术方法__get()和__set()使用介绍
2012/09/19 PHP
关于php 接口问题(php接口主要也就是运用curl,curl函数)
2013/07/01 PHP
PHP开发实现快递查询功能详解
2019/04/08 PHP
TP - 比RBAC更好的权限认证方式(Auth类认证)
2021/03/09 PHP
Apache站点配置SSL强制跳转443
2021/03/09 Servers
浅谈tudou土豆网首页图片延迟加载的效果
2010/06/23 Javascript
JavaScript使用二分查找算法在数组中查找数据的方法
2015/04/07 Javascript
深入理解JavaScript中的箭头函数
2015/07/28 Javascript
JS检测页面中哪个HTML标签触发点击事件的方法
2016/06/17 Javascript
后端接收不到AngularJs中$http.post发送的数据原因分析及解决办法
2016/07/05 Javascript
jQuery实现产品对比功能附源码下载
2016/08/09 Javascript
JS动态添加选项案例分析
2016/10/17 Javascript
javascript淘宝主图放大镜功能
2016/10/20 Javascript
纯javaScript、jQuery实现个性化图片轮播【推荐】
2017/01/08 Javascript
解决axios发送post请求返回400状态码的问题
2018/08/11 Javascript
vue.js 2.*项目环境搭建、运行、打包发布的详细步骤
2019/05/01 Javascript
微信小程序获取用户信息的两种方法wx.getUserInfo与open-data实例分析
2019/05/03 Javascript
[58:59]完美世界DOTA2联赛PWL S3 access vs CPG 第一场 12.13
2020/12/16 DOTA
[49:11]完美世界DOTA2联赛PWL S3 INK ICE vs DLG 第二场 12.20
2020/12/23 DOTA
Python使用zip合并相邻列表项的方法示例
2018/03/17 Python
numpy给array增加维度np.newaxis的实例
2018/11/01 Python
python 利用for循环 保存多个图像或者文件的实例
2018/11/09 Python
值得收藏的10道python 面试题
2019/04/15 Python
python实现飞机大战游戏
2020/10/26 Python
CSS3的常见transformation图形变化用法小结
2016/05/13 HTML / CSS
html5 Canvas画图教程(8)—canvas里画曲线之bezierCurveTo方法
2013/01/09 HTML / CSS
Luxplus丹麦:香水和个人护理折扣
2018/04/23 全球购物
客户经理竞聘演讲稿
2014/05/15 职场文书
2014年个人技术工作总结
2014/12/08 职场文书
公司车队管理制度
2015/08/04 职场文书
Nginx虚拟主机的搭建的实现步骤
2022/01/18 Servers
Python列表的索引与切片
2022/04/07 Python
Windows Server 2012配置DNS服务器的方法
2022/04/29 Servers
SpringBoot深入分析讲解监听器模式下
2022/07/15 Java/Android