نمایش نتایج 1 تا 3 از 3

نام تاپیک: موارد قابل جعل $_SERVER

  1. #1
    کاربر دائمی آواتار Reza1607
    تاریخ عضویت
    شهریور 1387
    محل زندگی
    يه جايي تو مشهد
    پست
    969

    Question موارد قابل جعل $_SERVER

    سلام
    كسي مي دونه چه مواردي از $_SERVER قابل جعل هست

  2. #2

    نقل قول: موارد قابل جعل $_SERVER

    اونایی که اول اسمشون ‎HTTP_‎ داره چون از هدرهایی که از کلاینت ارسال میشن گرفته میشن، 100% قابل جعل هستن (*).
    برای بقیه هم بستگی داره منظور از جعل دقیقا چی باشه.
    بعضی از متغییرهای دیگر ‎$_SERVER‎ هم ممکنه بنا به هدف ما قابل جعل محسوب بشن.
    مثلا REMOTE_ADDR به یک معنا قابل جعل نیست، چون چنان آدرسی واقعا وجود داره و درخواست از جانب اون آدرس IP ارسال شده (**)، ولی اون آدرس میتونه متعلق به یک پراکسی باشه و از این دیدگاه میتونیم بگیم ممکنه IP واقعی کلاینت نباشه. ولی بهرصورت آدرس یک ماشینی هست که واقعا وجود داره و درخواست رو به سرور ما ارسال کرده.

    *: البته استثنایی که بنظرم میرسه HTTP_HOST است که بنا به دلایلی که دیگه توضیح نمیدم، در بیشتر موارد میشه گفت جعلی نیست (بهرصورت هم معمولا برنامه نویسها باهاش کاری ندارن).

    **: مگر در حمله های خیلی پیشرفته و کمیاب، که معمولا از جانب حکومتها یا کسانی صورت میگیره که دسترسی کامل به کانال ارتباطی دارن.

  3. #3
    کاربر دائمی آواتار mtchabok
    تاریخ عضویت
    آذر 1389
    محل زندگی
    مازندران - ساری
    سن
    37
    پست
    560

    نقل قول: موارد قابل جعل $_SERVER

    سلام
    بعضیها قابل جعل هستن که دوستمون گفتن ولی برخی دیگه ای از اندیس ها هم دارای حفره امنیتی هستن مثلا PHP_SELF

تاپیک های مشابه

  1. یه حقیقت غیر قابل انکار که خوندنشو به همه توصیه میکنم
    نوشته شده توسط VBS_Master در بخش برنامه نویسی در Delphi
    پاسخ: 48
    آخرین پست: پنج شنبه 31 اردیبهشت 1383, 08:52 صبح
  2. قابل توجه همه ، دوستان به یه نکته مهم توجه کنید.
    نوشته شده توسط imported_admin در بخش گفتگو با مسئولین سایت، درخواست و پیشنهاد
    پاسخ: 3
    آخرین پست: چهارشنبه 03 دی 1382, 18:04 عصر
  3. قابل توجه آقای نصیری
    نوشته شده توسط habib1352 در بخش VB.NET
    پاسخ: 1
    آخرین پست: چهارشنبه 28 خرداد 1382, 17:42 عصر
  4. پاسخ: 1
    آخرین پست: شنبه 24 خرداد 1382, 11:06 صبح
  5. با رعایت کردن این موارد هک نشوید
    نوشته شده توسط Mehrdad_Cracker در بخش امنیت در شبکه
    پاسخ: 3
    آخرین پست: سه شنبه 02 اردیبهشت 1382, 20:34 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •