Calocybe: Wann funktioniert $HTTP_REFFER

Beitrag lesen

Hi!

in PHP bekomme ich ja mit $HTTP_REFFER die Seite von wo man kommt.

Und PHP bekommt diese Information freundlicherweise vom Browser mitgeteilt -- oder auch nicht. Das Mitliefern des Referrers ist fuer den Browser voellig optional, d.h. er darf es, er darf es auch nicht, wie ihm gerade beliebt. Und das ist natuerlich browserabhaengig. Da der Referrer eine riesige Sicherheitsluecke ist, wird er in modernen Browsern auch immer oefter unterdrueckt. Ich selbst habe einen Filter vorgeschaltet, der den Referrer manipuliert, sodass jeder Webserver grundsaetzlich einen gefaelschten Wert erhaelt.

Der Referrer ist also etwas, auf das man sich ueberhaupt nicht verlassen kann. Es ist also am besten, ihn einfach zu vergessen.

So long