《PHP學(xué)習(xí):php 偽造HTTP_REFERER頁面URL來源的三種方法》要點(diǎn):
本文介紹了PHP學(xué)習(xí):php 偽造HTTP_REFERER頁面URL來源的三種方法,希望對(duì)您有用。如果有疑問,可以聯(lián)系我們。
PHP應(yīng)用php獲取當(dāng)前頁面的前一個(gè)頁面URL地址,即當(dāng)前頁面是從哪個(gè)頁面鏈接過來的,可以使用$_SERVER['HTTP_REFERER'],但是這個(gè)來源頁面的URL地址是可以被偽造和欺騙的,本文章向大家介紹偽造HTTP_REFERER頁面URL的三種方法,需要的朋友可以參考一下.
PHP應(yīng)用$_SERVER['HTTP_REFERER']是php用來判斷頁面上級(jí)來源頁面的一個(gè)超級(jí)變局變量了,我們可以使用$_SERVER['HTTP_REFERER']來判斷是從哪個(gè)頁面進(jìn)入到此頁面了,這樣我們可以進(jìn)行更好的跟蹤了.
PHP應(yīng)用但是$_SERVER['HTTP_REFERER']也是可以被偽造欺騙的,有三種方法可以偽造和欺騙$_SERVER['HTTP_REFERER']
PHP應(yīng)用第一種方法:file_get_contents
PHP應(yīng)用
$opt=array('http'=>array('header'=>"Referer: $refer"));
$context=stream_context_create($opt);
$file_contents = file_get_contents($url,false, $context);
PHP應(yīng)用file_get_contents中stream_context_create就偽造來源的重要參數(shù)了.?
PHP應(yīng)用第二種方法:CURL
PHP應(yīng)用
$ch = curl_init();
curl_setopt ($ch, CURLOPT_URL, "http://www.manongjc.com");
curl_setopt ($ch, CURLOPT_REFERER, "http://www.manongjc.com");
curl_exec ($ch);
curl_close ($ch);
PHP應(yīng)用參數(shù)http://www.manongjc.com就是偽造的URL地址.
PHP應(yīng)用第三種方法:fsockopen
PHP應(yīng)用
$server = 'www.manongjc.com';
$host = 'www.manongjc.com';
$target = 'index.php';
$referer = 'http://www.manongjc.com/'; // Referer
$port = 80;
$fp = fsockopen($server, $port, $errno, $errstr, 30);
if (!$fp){
echo "$errstr ($errno)\n";
}else{
$out = "GET $target HTTP/1.1\r\n";
$out .= "Host: $host\r\n";
$out .= "Referer: $referer\r\n";
$out .= "Connection: Close\r\n\r\n";
fwrite($fp, $out);
while (!feof($fp)){
echo fgets($fp, 128);
}
fclose($fp);
}
PHP應(yīng)用上面三種方法中,第三種方法fsockopen性能和效果上是最好的,因此推薦大家使用第三種方法.
PHP應(yīng)用以上就是對(duì)PHP偽造HTTP_REFERER頁面URL來源的資料整理,后續(xù)繼續(xù)補(bǔ)充相關(guān)資料,謝謝大家對(duì)本站的支持!
轉(zhuǎn)載請(qǐng)注明本頁網(wǎng)址:
http://www.fzlkiss.com/jiaocheng/3785.html