Betrouwbare SERVER global.
Jens erd
12/09/2009 19:04:00Dag,
ik ben bezig een service te bouwen die berichten kan verwerken, zodat mensen ook zonder de mail functie kunnen werken.
nu kunnen mensen rechtstreeks formulieren naar mij verzenden en identificeer ik deze d.m.v de $_SERVER['HTTP_REFERER'] global.
na gegooled te hebben blijk dus dat deze Global simpel aan te passen is.
omdat het om subdomeinen gaat is het gebruik van sessie's of cookies niet mogelijk. is er een betrouwbare bron of manier om dit te identificeren?
groet, Jens.
ik ben bezig een service te bouwen die berichten kan verwerken, zodat mensen ook zonder de mail functie kunnen werken.
nu kunnen mensen rechtstreeks formulieren naar mij verzenden en identificeer ik deze d.m.v de $_SERVER['HTTP_REFERER'] global.
na gegooled te hebben blijk dus dat deze Global simpel aan te passen is.
omdat het om subdomeinen gaat is het gebruik van sessie's of cookies niet mogelijk. is er een betrouwbare bron of manier om dit te identificeren?
groet, Jens.
PHP hulp
24/11/2024 07:18:28- SanThe -
12/09/2009 19:06:00Jens erd
12/09/2009 19:56:00omdat het gaat om een subdomein, bijv mijnnaam.naam.nl en ik mijzelf ook op een subdomein bevind. ik heb het geprobeerd en hij pikt de sessies niet op.
- SanThe -
12/09/2009 19:58:00Moet gewoon werken lijkt mij. Als je tussen de verschillende subdomains gaat switchen dan zal het waarschijnlijk mis gaan.
Jens erd
12/09/2009 20:07:00Ik ga het nog een keer uitproberen, in ieder geval bedankt voor je reactie :-)
EDIT: Werkt niet.
zowel sessie's als cookie's geprobeerd, geen resultaat. vreemd :o
EDIT: Werkt niet.
zowel sessie's als cookie's geprobeerd, geen resultaat. vreemd :o
Gewijzigd op 01/01/1970 01:00:00 door Jens erd
steen
12/09/2009 23:29:00Nee, dat is er niet. Ik kan namelijk met cURL een browser nabootsen en dus nog steeds posten. Dit is niet te merken als ik de goede headers meegeef.