PDA

View Full Version : کاربر چگونه وارد سایت ما شده؟



ey.joooon
دوشنبه 30 مرداد 1391, 23:29 عصر
با سلام.
دیدین تو بعضی از سایت ها می زنن تعداد ورودی امروز از موتور جستجو؟
از کجا می فهمن که کاربر از مثلا از گوگل اومده یا آدرسو تو مرورگر نوشته و اومده؟

the king
دوشنبه 30 مرداد 1391, 23:56 عصر
با سلام.
دیدین تو بعضی از سایت ها می زنن تعداد ورودی امروز از موتور جستجو؟
از کجا می فهمن که کاربر از مثلا از گوگل اومده یا آدرسو تو مرورگر نوشته و اومده؟

زمانی که شما یک صفحه اینترنتی رو باز می کنید یک درخواست ارسال شده که شامل یک اطلاعات اولیه است،
مثل User-Agent (نوع و نسخه Internet Browser و سیستم عامل) ، Accept (نوع محتویات قابل قبول Browser)
و غیره. Referer هم یکی از این اطلاعات اختیاری ارسالی است که مشخص می کنه کاربر از کدوم صفحه به این
صفحه فعلی هدایت شده.

وقتی شما روی یک لینکی کلیک می کنید و سایت باز میشه مرورگر اینترنتی تون بصورت پیشفرض آدرس صفحه ای که
لینک در اون بوده (فرضا آدرس صفحه نتایج گوگل) رو به اون سایت ارسال می کنه، تحت عنوان Referer
بعضی از مرورگر ها این قابلیت رو به شما می دهند که این قابلیت ارسال Referer رو غیر فعال کنید تا اطلاعات شخصی تون
محرمانه بمونه.

جالب اینکه بعضی از سایت هایی که امنیت شون پایینه از این Referer برای تشخیص هویت کاربر استفاده می کنند
و فرضا اگر کاربر از صفحه Members سایت شون به یک صفحه مثلا ویژه کاربران هدایت بشه، دیگه ازش رمز عبور
نمی پرسند و فرض می کنند که این کاربر قبلا تایید هویت شده. دقیقا به همین دلیله که در بعضی سایت ها
هکر های رده پایین اینجور سایت ها رو به عنوان referer spoofing معرفی می کنند. ابزار هایی هست که
توسط اونها مرورگری مثل Internet Explorer اطلاعات غلطی به سایت ارسال کنه، فرضا آدرس گالری سایت
رو باز کنه در حالی که بهش اعلام می کنه که قبلا در آدرس لاگین کاربران بوده.

ey.joooon
سه شنبه 31 مرداد 1391, 00:37 صبح
واقعا مرثی.استفاده کردم.
چجوری باید refere را با مرورگر غیر فعال کرد.؟
شما از اون ابزارهایی که گفتید،دارید؟

the king
چهارشنبه 01 شهریور 1391, 19:40 عصر
واقعا مرثی.استفاده کردم.
چجوری باید refere را با مرورگر غیر فعال کرد.؟
شما از اون ابزارهایی که گفتید،دارید؟

فرضا در Opera ترکیب کلیدی Ctrl + F12 را فشار دهید، زبانه Advanced بخش Network گزینه Send referrer information برای این منظوره.
در Firefox صفحه کل تنظیمات برنامه را باز کنید (آدرس اینترنتی About:Config را در مرورگر ببینید) ، اگر هشداری نشان داده شد
از دکمه !I'll be careful, I promise استفاده کنید. عبارت referer را در بخش تنظیمات جستجو کنید تا به گزینه network.http.sendRefererHeader برسید.
اگه مقدارش را از 2 به 0 تغییر دهید غیر فعال میشه.

ابزار های referer spoofing مجاز و قانونی نیستند، کسانی که ازشون استفاده می کنند کارشون اخلاقی نیست.