首頁  >  文章  >  後端開發  >  php 偽造HTTP_REFERER頁面URL來源的三種方法

php 偽造HTTP_REFERER頁面URL來源的三種方法

高洛峰
高洛峰原創
2017-01-03 17:46:032196瀏覽

php取得目前頁面的前一個頁面URL位址,即目前頁面是從哪個頁面連結過來的,可以使用$_SERVER['HTTP_REFERER'],但是這個來源頁面的URL位址是可以被偽造和欺騙的,本文章向大家介紹偽造HTTP_REFERER頁面URL的三種方法,需要的朋友可以參考一下。

$_SERVER['HTTP_REFERER']是php用來判斷頁面上級來源頁面的一個超級變局變數了,我們可以使用$_SERVER['HTTP_REFERER']來判斷是從哪個頁面進入到此頁面了,這樣我們可以進行更好的追蹤了。

但是$_SERVER['HTTP_REFERER']也是可以被偽造欺騙的,有三種方法可以偽造和欺騙$_SERVER['HTTP_REFERER']

第一種方法:file_get_contents

$opt=array('http'=>array('header'=>"Referer: $refer")); 
$context=stream_context_create($opt); 
$file_contents = file_get_contents($url,false, $context);

第一種方法:file_get_contents

$ch = curl_init(); 
curl_setopt ($ch, CURLOPT_URL, "http://www.manongjc.com"); 
curl_setopt ($ch, CURLOPT_REFERER, "http://www.manongjc.com"); 
curl_exec ($ch); 
curl_close ($ch);

.參數了。 

第二種方法:CURL

$server = 'www.manongjc.com'; 
$host = 'www.manongjc.com'; 
$target = 'index.php'; 
$referer = 'http://www.manongjc.com/'; // Referer 
$port = 80; 
$fp = fsockopen($server, $port, $errno, $errstr, 30); 
if (!$fp){ 
 echo "$errstr ($errno)\n"; 
}else{ 
$out = "GET $target HTTP/1.1\r\n"; 
$out .= "Host: $host\r\n"; 
$out .= "Referer: $referer\r\n"; 
$out .= "Connection: Close\r\n\r\n"; 
fwrite($fp, $out); 
while (!feof($fp)){ 
echo fgets($fp, 128); 
} 
fclose($fp); 
}

參數http://www.manongjc.com就是偽造的URL位址。

第三種方法:fsockopen

rrreee

上面三種方法中,第三種方法fsockopen效能和效果上是最好的,因此推薦大家使用第三種方法。

以上就是對PHP偽造HTTP_REFERER頁面URL來源的資料整理,後續繼續補充相關資料,謝謝大家對本站的支持! 🎜🎜更多php 偽造HTTP_REFERER頁面URL來源的三種方法相關文章請關注PHP中文網! 🎜
陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn