PHP伪造来源HTTP_REFERER的方法实例详解


Posted in PHP onJuly 06, 2015

本文实例讲述了PHP伪造来源HTTP_REFERER的方法。分享给大家供大家参考。具体分析如下:

如今网络上十分流行论坛自动发帖机,自动顶贴机等,给众多论坛网站带来了大量的垃圾信息,许多网站只是简单地采用了判断HTTP_REFERER的值来进行过滤机器发帖,可是网页的HTTP_REFERER来路信息是可以被伪造的。任何事物都是双面刃,只要你善于利用就有其存在价值。

很早以前,下载软件如Flashget,迅雷等都可以伪造来路信息了,而这些软件的伪造HTTP_REFERER大多是基于底层的sock来构造虚假的http头信息来达到目的。本文就纯粹从技术角度讨论一下,php语言下的伪造HTTP_REFERER的方法,以期让大家了解过程,更好的防御。

环境:Apache/2.2.8 + PHP/5.2.5 + Windows XP系统,本地测试。
首先,在网站虚拟根目录下建立1.php和2.php两个文件。
其中,1.php文件内容如下:

<?php
$host = '127.0.0.1';
$target = '/2.php';
$referer = 'https://3water.com'; //伪造HTTP_REFERER地址
$fp = fsockopen($host, 80, $errno, $errstr, 30);
if (!$fp){
echo "$errstr($errno)<br />\n";
} 
else{
$out = "
GET $target HTTP/1.1
Host: $host
Referer: $referer
Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp)){
echo fgets($fp, 1024);
}
fclose($fp);
}
?>

另一个2.php文件很简单,只是写上一行读取当前的HTTP_REFERER服务器值的代码即可,如下:

<?php
echo "<hr />";
echo $_SERVER["HTTP_REFERER"];
?>

执行1.php文件,打开http://localhost/1.php,页面返回信息如下:

HTTP/1.1 200 OK Date: Fri, 04 Apr 2008 16:07:54 GMT Server: Apache/2.2.8 (Win32) PHP/5.2.5 X-Powered-By: PHP/5.2.5 Content-Length: 27 Connection: close Content-Type: text/html; charset=gb2312

看到了结果了吧,伪造来源HTTP_REFERER信息成功。所以,如果你的网站仅仅是判断HTTP_REFERER,并不是安全的,别人一样可以构造这样的来源,简单的防御方法就是验证页里加上验证码;还可以结合IP判断的方法。

补充:ASP下的伪造来源的代码如下:

<%
dim http 
set http=server.createobject("MSXML2.XMLHTTP") '//MSXML2.serverXMLHTTP也可以
Http.open "GET",url,false 
Http.setRequestHeader "Referer","https://3water.com/" 
Http.send()
%>

如果你是一个有心人,请不要恶意利用这些方法,毕竟坏事做多了的话,效果就过犹不及了;比如你发大量的垃圾帖子吧,可能短期内会给你带来大量的外部链接,但这样的黑帽手段迟早要被搜索引擎发现,而这些已经发出去的链接就好像泼出去的水一样收不回来,这样的罪证就不是你能控制的了。

希望本文所述对大家的php程序设计有所帮助。

PHP 相关文章推荐
PHP 和 MySQL 开发的 8 个技巧
Jan 02 PHP
php设计模式 Facade(外观模式)
Jun 26 PHP
php中检查文件或目录是否存在的代码小结
Oct 22 PHP
分享一个超好用的php header下载函数
Jan 31 PHP
php判断字符串在另一个字符串位置的方法
Feb 27 PHP
重新认识php array_merge函数
Aug 31 PHP
php中实现获取随机数组列表的自定义函数
Apr 02 PHP
使用symfony命令创建项目的方法
Mar 17 PHP
php实现的redis缓存类定义与使用方法示例
Aug 09 PHP
PHP7中I/O模型内核剖析详解
Apr 14 PHP
Laravel框架实现抢红包功能示例
Oct 31 PHP
php获取小程序码的实现代码(B类接口)
Jun 13 PHP
PHP 错误处理机制
Jul 06 #PHP
帝国cms常用标签汇总
Jul 06 #PHP
帝国CMS留言板回复后发送EMAIL通知客户
Jul 06 #PHP
帝国cms目录结构分享
Jul 06 #PHP
33道php常见面试题及答案
Jul 06 #PHP
PHP中创建和验证哈希的简单方法实探
Jul 06 #PHP
详解PHP中的PDO类
Jul 06 #PHP
You might like
社区(php&amp;&amp;mysql)五
2006/10/09 PHP
php中防止伪造跨站请求的小招式
2011/09/02 PHP
PHP连续签到功能实现方法详解
2019/12/04 PHP
jQuery 使用手册(一)
2009/09/23 Javascript
jQuery的强大选择器小结
2009/12/27 Javascript
js实现的跟随鼠标移动的时钟效果(中英文日期显示)
2011/01/17 Javascript
解决Extjs4中form表单提交后无法进入success函数问题
2013/11/26 Javascript
html dom节点操作(获取/修改/添加或删除)
2014/01/23 Javascript
javascript window.open打开新窗口后无法再次打开该窗口问题的解决方法
2014/04/12 Javascript
JavaScript继承模式粗探
2016/01/12 Javascript
Javascript OOP之面向对象
2016/07/31 Javascript
JavaScript 冒泡排序和选择排序的实现代码
2016/09/03 Javascript
angular2倒计时组件使用详解
2017/01/12 Javascript
Vue.js中轻松解决v-for执行出错的三个方案
2017/06/09 Javascript
浅谈vuex之mutation和action的基本使用
2017/08/29 Javascript
Express本地测试HTTPS的示例代码
2018/06/06 Javascript
Vue实现todolist删除功能
2018/06/26 Javascript
javascript设计模式 ? 命令模式原理与用法实例分析
2020/04/20 Javascript
在Vue中使用Echarts实例图的方法实例
2020/10/10 Javascript
实用的 vue tags 创建缓存导航的过程实现
2020/12/03 Vue.js
[51:29]Alliance vs TNC 2019国际邀请赛小组赛 BO2 第二场 8.16
2019/08/18 DOTA
Python基于回溯法子集树模板实现图的遍历功能示例
2017/09/05 Python
python-str,list,set间的转换实例
2018/06/27 Python
numpy.meshgrid()理解(小结)
2019/08/01 Python
如何在Django配置文件里配置session链接
2019/08/06 Python
django自带调试服务器的使用详解
2019/08/29 Python
python读取图片的几种方式及图像宽和高的存储顺序
2020/02/11 Python
使用python将微信image下.dat文件解密为.png的方法
2020/11/30 Python
Html5实现iPhone开机界面示例代码
2013/06/30 HTML / CSS
HearthSong官网:儿童户外玩具、儿童益智玩具
2017/10/16 全球购物
银行介绍信范文
2014/01/10 职场文书
师生聚会感言
2014/01/26 职场文书
《蜗牛的奖杯》教后反思
2014/04/24 职场文书
鉴定评语大全
2014/05/05 职场文书
安全例会汇报材料
2014/08/23 职场文书
党员批评与自我批评范文
2014/09/23 职场文书