asp偽造HTTP-REFERER的方法
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
我們在上網的時候經常會發現如果直接打開一個頁面有時會跳轉到網站首頁或者顯示出錯信息,要求必須從網站首頁進入再打開連接。這樣做的目的是為了防止別人使用iframe的方式嵌入自己的網頁。 遇到這樣的問題是因為頁面中使用了HTTP-REFERER,通過Request.ServerVariables("HTTP_REFERER")驗證頁面來源,如果不是指定來源那么就跳轉到指定頁面。 ASP中可以使用下面的方法來偽造HTTP-REFERER dim http 其中http://www.ggp0531.com是填寫來源頁面,也就是直接訪問跳轉的頁面或者打開連接必須訪問的頁面。 相信使用過一些ASP小偷程序的都應該知道如何應用到實例中。 附:Request.ServerVariables 集合 Request.ServerVariables("Url") Request.ServerVariables("Path_Info") Request.ServerVariables("Appl_Physical_Path") Request.ServerVariables("Path_Translated") Request.ServerVariables("Script_Name") Request.ServerVariables("Query_String") Request.ServerVariables("Http_Referer") Request.ServerVariables("Server_Port") Request.ServerVariables("Remote_Addr") Request.ServerVariables("Remote_Host") Request.ServerVariables("Local_Addr") Request.ServerVariables("Http_Host") Request.ServerVariables("Server_Name") Request.ServerVariables("Request_Method") Request.ServerVariables("Server_Port_Secure") Request.ServerVariables("Server_Protocol") Request.ServerVariables("Server_Software") Request.ServerVariables("All_Http") Request.ServerVariables("All_Raw") Request.ServerVariables("Appl_MD_Path") Request.ServerVariables("Content_Length") Request.ServerVariables("Https") Request.ServerVariables("Instance_ID") Request.ServerVariables("Instance_Meta_Path") Request.ServerVariables("Http_Accept_Encoding") Request.ServerVariables("Http_Accept_Language") Request.ServerVariables("Http_Connection") Request.ServerVariables("Http_Cookie") Request.ServerVariables("Http_User_Agent") Request.ServerVariables("Https_Keysize") Request.ServerVariables("Https_Secretkeysize") Request.ServerVariables("Https_Server_Issuer") Request.ServerVariables("Https_Server_Subject") Request.ServerVariables("Auth_Password") Request.ServerVariables("Auth_Type") Request.ServerVariables("Auth_User") Request.ServerVariables("Cert_Cookie") Request.ServerVariables("Cert_Flag") Request.ServerVariables("Cert_Issuer") Request.ServerVariables("Cert_Keysize") Request.ServerVariables("Cert_Secretkeysize") Request.ServerVariables("Cert_Serialnumber") Request.ServerVariables("Cert_Server_Issuer") Request.ServerVariables("Cert_Server_Subject") Request.ServerVariables("Cert_Subject") Request.ServerVariables("Content_Type") 該文章在 2012/8/17 18:28:01 編輯過 |
相關文章
正在查詢... |