Ashotovich
Новичок
Вопрос по безопасности
Всем доброго времени суток.
Возник вопрос по безопасности, а именно по контролю за переходами между страницами: как грамотно ограничить переходы между страницами, чтобы исключить возможность пересылки данных извне, т.е. с другого сервера?
В данный момент у меня это реализуется следующим образом:
Насколько я понимаю, это же самое происходит автоматически, если в php.ini включить строку:
session.referer_check = 1.
По слухам, этот самый HTTP_REFERER можно подделать. Так ли это, и если да, то как еще можно застраховаться от вторжения извне?
Заранее спасибо.
Всем доброго времени суток.
Возник вопрос по безопасности, а именно по контролю за переходами между страницами: как грамотно ограничить переходы между страницами, чтобы исключить возможность пересылки данных извне, т.е. с другого сервера?
В данный момент у меня это реализуется следующим образом:
PHP:
$referer_ip=parse_url($HTTP_SERVER_VARS["HTTP_REFERER"]);
if ($referer_ip['host'] != $HTTP_SERVER_VARS["HTTP_HOST"])
{
header("Location: login.html");
exit;
}
session.referer_check = 1.
По слухам, этот самый HTTP_REFERER можно подделать. Так ли это, и если да, то как еще можно застраховаться от вторжения извне?
Заранее спасибо.