Как заставить браузер не слать REFERER?

Crazy

Developer
Декабрьским участникам топика рекомендуется прочесть первое письмо треда.
 

HEm

Сетевой бобер
порой по форумам поиск что то типа "почувстуй себя хакером" там есть ссылка на конкурс по взлому страниц, защищенных javascript-ом, некоторые методы весьма нетривиальны
 

Alien

Новичок
Автор оригинала: HEm
порой по форумам поиск что то типа "почувстуй себя хакером" там есть ссылка на конкурс по взлому страниц, защищенных javascript-ом, некоторые методы весьма нетривиальны
Как пример -
http://scifi.pages.at/hackits/

Довольно простой(но не только JS).

На 14-м уровне мне стало лениво разбираться с помоечным JS и забил :D
 

VaDima

Guest
Crazy, декабрьский участник IMеет Humble мнение, что hot linking (см. первое письмо треда) — это грешно. На таких умников у меня в .htaccess есть специальные строчечки:

Код:
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^[url]http://[/url](www\.)?mein_liebe_sight.gov/.*$ [NC]
RewriteRule \.(gif|jpg|png)$ http://www.mein_liebe_sight.gov/smErt_vOram_trAffika.gif[R,L]
Рекомендую воспользоваться. К сожалению, понятия этики и “крутохакерства” у нас пока взаимоисключающие.
 

Crazy

Developer
VaDima, лично мне ломы в надцатый раз рассказывать, почему HTTP_REFERER может отсутствовать в совершенно честном запросе.

К тому же, первое сообщение все равно рекомендую прочесть.
 

VaDima

Guest
Crazy: если “ломы”, то и не надо (хотя слов 20 потрачено на “немотивацию” отвечать :) ).
Внимательней к формулировкам вопросов: не “почему не передается рефер?”, а “как заставить всегда передавать рефер?”. Чувствуется различие? ;)
Рекомендация к прочтению первого msgа учтена сразу — см. мой предыдущий пост.
И вообще, канчай базар (IMHO)
Есть две задачи: 1-я — не регистрировать запросы в логах; 2-я — *заставить* передавать заголовок refer, если есть т.н. workaround.
Общественность ждет толковых речей...
 

Crazy

Developer
Автор оригинала: VaDima
Внимательней к формулировкам вопросов: не “почему не передается рефер?”, а “как заставить всегда передавать рефер?”. Чувствуется различие? ;)
Если быть совсем внимательным, то можно заметить, что речь идет совсем о другом: "Как заставить браузер не слать REFERER".
 
Сверху