asp伪造HTTP-REFERER的方法
当前位置:点晴教程→知识管理交流
→『 技术文档交流 』
我们在上网的时候经常会发现如果直接打开一个页面有时会跳转到网站首页或者显示出错信息,要求必须从网站首页进入再打开连接。这样做的目的是为了防止别人使用iframe的方式嵌入自己的网页。 遇到这样的问题是因为页面中使用了HTTP-REFERER,通过Request.ServerVariables("HTTP_REFERER")验证页面来源,如果不是指定来源那么就跳转到指定页面。 ASP中可以使用下面的方法来伪造HTTP-REFERER dim http 其中http://www.ggp0531.com是填写来源页面,也就是直接访问跳转的页面或者打开连接必须访问的页面。 相信使用过一些ASP小偷程序的都应该知道如何应用到实例中。 附:Request.ServerVariables 集合 Request.ServerVariables("Url") Request.ServerVariables("Path_Info") Request.ServerVariables("Appl_Physical_Path") Request.ServerVariables("Path_Translated") Request.ServerVariables("Script_Name") Request.ServerVariables("Query_String") Request.ServerVariables("Http_Referer") Request.ServerVariables("Server_Port") Request.ServerVariables("Remote_Addr") Request.ServerVariables("Remote_Host") Request.ServerVariables("Local_Addr") Request.ServerVariables("Http_Host") Request.ServerVariables("Server_Name") Request.ServerVariables("Request_Method") Request.ServerVariables("Server_Port_Secure") Request.ServerVariables("Server_Protocol") Request.ServerVariables("Server_Software") Request.ServerVariables("All_Http") Request.ServerVariables("All_Raw") Request.ServerVariables("Appl_MD_Path") Request.ServerVariables("Content_Length") Request.ServerVariables("Https") Request.ServerVariables("Instance_ID") Request.ServerVariables("Instance_Meta_Path") Request.ServerVariables("Http_Accept_Encoding") Request.ServerVariables("Http_Accept_Language") Request.ServerVariables("Http_Connection") Request.ServerVariables("Http_Cookie") Request.ServerVariables("Http_User_Agent") Request.ServerVariables("Https_Keysize") Request.ServerVariables("Https_Secretkeysize") Request.ServerVariables("Https_Server_Issuer") Request.ServerVariables("Https_Server_Subject") Request.ServerVariables("Auth_Password") Request.ServerVariables("Auth_Type") Request.ServerVariables("Auth_User") Request.ServerVariables("Cert_Cookie") Request.ServerVariables("Cert_Flag") Request.ServerVariables("Cert_Issuer") Request.ServerVariables("Cert_Keysize") Request.ServerVariables("Cert_Secretkeysize") Request.ServerVariables("Cert_Serialnumber") Request.ServerVariables("Cert_Server_Issuer") Request.ServerVariables("Cert_Server_Subject") Request.ServerVariables("Cert_Subject") Request.ServerVariables("Content_Type") 该文章在 2012/8/17 18:28:01 编辑过 |
相关文章
正在查询... |