Slonic
Зарегистрирован: 07.02.2004 Сообщения: 60
|
Добавлено: Пт Мар 12 2004 13:02 Заголовок сообщения: Безопасное программирование на PHP? |
|
|
Зачастую, PHP-скрипт "закрывают" таким кодом:
<?
$referer=getenv("HTTP_REFERER");
if (!ereg("^http://www.myserver.com", $referer))
{
Header("Location: index.php");
exit;
}
?>
Но ведь, насколько я понимаю, переменная HTTP_REFERER формируется броузером и пересылается web-серверу, причем необязательно. Т.е. она может быть undefined и все тут. Кстати, можно ли указать Apache чтобы он посылал запрос броузеру на принудительную установку этой переменной. Еще одно, можно ли в конфигурационных файлах Apache задать какие переменные окружения необходимо устанавливать, а какие - нет? Если да, то где? Заранее благодарен. _________________ With best regards,
Slonic. |
|