Alain: kann man ein perl.cgi täuschen?remonte_address

Beitrag lesen

Hallo,

Das hat andere Ursachen. Der Referer ist ein
HTTP-Header, und den Inhalt eines HTTP-Headers kann
man nahezu beliebigen veraendern.

diese frage stellte sich mir eigentlich,weil ich ein paar perl.cgis
kenne die trotz dieser IP sicherheits variable ge-exploitet wurden mit erfolg und
vermutlich auch ohne proxy der diejenige Ip besass um das script zu manipulieren.
Der sicherheitscode sitzt meistens auch ganz am anfang vom script.
Aber ich vermute mal dass dies nicht mit einem client wie IE oder NS möglich ist.
Gruss vom Alain

--
..."Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher." (Albert Einstein)