Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / вопрос по http_referer / 2 сообщений из 2, страница 1 из 1
28.03.2015, 16:01
    #38919868
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопрос по http_referer
добрый день! а если например nginx работет в свзяки с апаче, как в этом случае проверить http_referer ? приведите пример для конфига ?
...
Рейтинг: 0 / 0
28.03.2015, 17:28
    #38919906
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
вопрос по http_referer
Код: html
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
// attempt to foil some simple types of CSRF attacks
if (isset($modx->config['validate_referer']) && intval($modx->config['validate_referer'])) {
    if (isset($_SERVER['HTTP_REFERER'])) {
        $referer = $_SERVER['HTTP_REFERER'];

        if (!empty($referer)) {
            if (!preg_match('/^'.preg_quote(MODX_SITE_URL, '/').'/i', $referer)) {
                echo "A possible CSRF attempt was detected from referer: {$referer}.";
                exit();
            }
        } else {
            echo "A possible CSRF attempt was detected. No referer was provided by the client.";
            exit();
        }
    } else {
        echo "A possible CSRF attempt was detected. No referer was provided by the server.";
        exit();
    }
}


вот идет проверка на заголовки, и видимо они не совпадают, можете причину обьяснить почему такое происходит ?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / вопрос по http_referer / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]