HTTP_REFERER的用法及伪造

HTTP_REFERER的用法及伪造

引言

在php中,可以使用$_SERVER[‘HTTP_REFERER’]来获取HTTP_REFERER信息,关于HTTP_REFERER,php文档中的描述如下:

“引导用户代理到当前页的前一页的地址(如果存在)。由 user agent 设置决定。并不是所有的用户代理都会设置该项,有的还提供了修改
HTTP_REFERER 的功能。简言之,该值并不可信。 ”

在百度百科中,对于该参数的描述如下:

“HTTP
Referer是header的一部分,当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器我是从哪个页面链接过来的,服务器籍此可以获得一些信息用于处理。”

从上面的论述中我们可以得到如下几点结论:

   http_referer由浏览器生成,并不是所有浏览器都会设置该值。
    http_referer可以伪造,并不可信。

HTTP_REFERER的用途

HTTP_REFERER提供了引导用户代理到当前页的前一页的地址信息,常见的一些应用场景有防盗链,统计文章有多少次是来自谷歌搜索结果,多少次来自百度搜索结果等。
下面以防盗链为例,讲讲HTTP_REFERER的用法。
如果你经常写博客,就一定会遇到盗用你辛辛苦苦整理过的文章不跟你打任何招呼甚至连原文链接都一并抹除的网站,文字这个层面我们没法控制,但是图片这个层面我们是可以控制的。举个例子,如果你也曾复制过一些类似腾讯等网站的文章,你会发现黏贴下来发表之后经常出现图片无法显示,这是如何做到的呢?
场景:a站点的图片全部存储在c站点(云服务器)上,c站点将识别调用方是否来自a站点,否则显示一张错误图片,b站是盗图网站。
a站和b站的代码一致,如下所示:

<img src="http://www.c.com/image.php?fname=jb.png" width="500px" height="500px" />;

重点是c站的代码,如下所示:

<?php
if(strpos($_SERVER['HTTP_REFERER'], 'www.a.com')  !== false){
    //以下的写法并不严谨,这里只是做测试
    if(file_exists($_GET['fname'])){
        echo file_get_contents($_GET['fname']);
    }
}

这样当a站访问时图片可以正常显示,而b站访问时图片是显示不出来的。
什么时候获取不到HTTP_REFERER值

综上所述,HTTP_REFERER存在需要两个条件:

    浏览器(客户端)请求(服务器端请求的情况下,是不存在HTTP_REFERER的,但是可以伪造header,这在下一节中将提及);

    存在前导页;

    以下是网友收集的获取不到HTTP_REFERER值的情况:

    在浏览器内直接敲URL
    windows桌面上的超链接图标
    浏览器内书签
    第三方软件(如Word,Excel等)内容中的链接
    SSL认证网站跳入
    http://example.com/“> meta页面设置自动跳转时,在example.com将取不到REFERER URL
    使用JavaScript的Location.href或者是Location.replace()

在以下情况下可以获取HTTP_REFERER值:

    直接用
    form提交的表单(POST或GET)
    src请求(如js的script标签及html中img标签的src属性)

如何伪造HTTP_REFERER

前面提到HTTP_REFERER是可以伪造的,那么在php中,如何伪造HTTP_REFERER呢?有如下三种方法:
首先是接口代码:

<?php
$HTTP_REFERER = isset($_SERVER['HTTP_REFERER']) ? $_SERVER['HTTP_REFERER'] : '';
exit(json_encode(
    array(
        'status' => 'ok',
        'refer' => $HTTP_REFERER
        )
));

    curl
    代码示例:

<?php

function curl_post($url){
     $ch = curl_init();
     curl_setopt($ch, CURLOPT_URL, $url);
     curl_setopt($ch, CURLOPT_REFERER, 'http://www.google.com');
     $output = curl_exec($ch);
     curl_close($ch);
     return $output;
}


var_dump(curl_post("http://www.c.com/api.php"));

执行结果如下:
HTTP_REFERER的用法及伪造
伪造成功。

    file_get_contents

    一直没怎么用过file_get_contents来发送post请求,其实file_get_contents可以发送任何http请求,后期会针对性的整理一篇文章出来。

代码示例:

$opts = array(
  'http'=>array(
    'method'=>"GET",
    'header'=>"Referer: http://www.google.com"
  )
);

$context = stream_context_create($opts);

// Open the file using the HTTP headers set above
var_dump(file_get_contents('http://www.c.com/api.php', false, $context));

执行结果:
HTTP_REFERER的用法及伪造

伪造成功

    socket
    代码示例:

$fp = fsockopen("www.c.com", 80, $errno, $errstr, 30);
if (!$fp) {
    echo "$errstr ($errno)<br />\n";
} else {
    $out = "GET /api.php HTTP/1.1\r\n";
    $out .= "Host: www.c.com\r\n";
    $out .= "Referer: www.google.com\r\n";
    $out .= "Connection: Close\r\n\r\n";
    fwrite($fp, $out);
    while (!feof($fp)) {
        echo fgets($fp, 128);
    }
    fclose($fp);
}

执行结果:

HTTP_REFERER的用法及伪造伪造成功。

在做这次测试的时候,第一次执行报错:Your browser sent a request that this server could not understand.
后来发现是$out = “GET api.php HTTP/1.1\r\n”;中少了’/’,纠结了老半天,晕死
———————

原文:https://blog.csdn.net/u011250882/article/details/49679535

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/112779.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • HashSet简单讲解

    HashSet简单讲解HashSet 简单的理解就是 HashSet 对象中不能存储相同的数据 存储数据时是无序的 但是 HashSet 存储元素的顺序并不是按照存入时的顺序 和 List 显然不同 是按照哈希值来存的所以取数据也是按照哈希值取得 存储是无序的这就和 C 里的 Set 就不一样了 C 里面的 Set 是有序的我认为这是在使用时候的主要区别 下面就是 HashSet 简单的用法 一 申请方式括号里面的类型是随你的需要更改的

    2025年10月13日
    6
  • 安装VMware 和Ubuntu教程 以及ubuntu更新源「建议收藏」

    安装VMware 和Ubuntu教程 以及ubuntu更新源「建议收藏」1、VMwareWorkstation安装教程,见链接https://jingyan.baidu.com/article/9f7e7ec09da5906f281554d6.html2.VMware虚拟机下安装ubuntu操作系统(1)、下载ubuntu操作系统镜像(2)、点击文件–新建虚拟机,或者点击右边新建虚拟机。(3)、这里选择典型的安装模式(4)、点击下一步,选择安装…

    2022年7月22日
    9
  • IDEA设置背景颜色和字体「建议收藏」

    今天在使用Idea的时候,背景色在眼睛长时间的使用下,会使眼睛感到不舒服,(而且还不好看)所以在设置了一下了护眼色。背景色设置:点击File找到Settings点进去在Editor—>ColorScheme(颜色方案设置)选择General,在General选择Text点DefaulttextDefaulttext(表示的是默认的文本颜色设置)我设置的颜色是…

    2022年4月13日
    71
  • 企业微信机器人定时发送信息

    企业微信机器人定时发送信息企业微信可以配置机器人,提升办公效率,还能实现一键群发和定时发送等功能。

    2022年6月16日
    44
  • SQLite可视化管理工具汇总

    SQLite可视化管理工具汇总搜集了一些SQLite工具,在这里做个总结,有的工具用的多一些,有的只是简单试用,甚至未试用,所以有描述不当的还请回复指正,也欢迎补充完善!【免费且保持更新】1、SQLiteSpy免费单文件http://www.yunqa.de/delphi/doku.php/products/sqlitespy/截至2012/9/14最新版本SQLiteSpy1.9.1–28Ju

    2022年6月25日
    28
  • java反射原理_java反射原理是什么?java反射机制原理详解

    java反射原理_java反射原理是什么?java反射机制原理详解前面给大家介绍了一下什么是 java 反射机制 那么下面要给大家介绍的就是 java 反射机制的原理 那么它的原理究竟是怎样的呢 下面就通过下面来做一下详细的了解吧 首先我们再来介绍一下 java 反射机制 java 反射机制就是 java 程序在运行的时候动态的创建类并调用类的方法以及属性 下面就来介绍一下原理 一 java 反射机制原理下面是我们经常可以见到的反射例子 Class gt clz Class

    2025年10月25日
    4

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号