Страница 1 из 1

Как убить реферер?

Добавлено: Пн ноя 17, 2008 6:53 am
crauler
Есть iframe трафик (<iframe src="http://sutra/in.cgi?10"></iframe> на страницах сайта).
Как у такого трафика убить реферер?

Если Method поставить в JavaScript - получается реферер сутры, если Header - реферер сайта, где стоит фрейм.

Поскольку ФФ пересылает реферер так или иначе, пробовал редиректить только IE - все равно не помогает :(

Добавлено: Пн ноя 17, 2008 12:48 pm
Begemot
поставить в JavaScript
видимо ты что-то не так делаешь

Добавлено: Пн ноя 17, 2008 7:03 pm
crauler
Begemot писал(а):поставить в JavaScript
видимо ты что-то не так делаешь
В том и дело, что ставил в JS и выборку только MSIE - все равно в статистике сайта светится домен с сутрой... :( Кто-нибудь с таким сталкивался? Может дело в том, что траф через iframe?

Добавлено: Пн ноя 17, 2008 9:09 pm
crauler
Интереса ради написал var_dump($_POST); и средиректил сутру на этот скрипт через Javascript (в поле URL http://***/test.php using javascript) - в итоге получается:

array(33) { ...["HTTP_REFERER"]=> string(28) "http://doamin.ru/in.cgi?4"...}
---------------
UPD: проверил в ИЕ - реферера нет. Связанно с тем, что ФФ дописывает реферер. Буду тогда смотреть почему не так сфильтровал MSIE в первый раз.

Что и требовалось доказать: в браузерах на базе Geko изменить Referer нельзя ;)

Добавлено: Вт ноя 18, 2008 11:52 am
Begemot
нельзя или ты (и я) не знаешь как хех

Добавлено: Вт ноя 18, 2008 7:49 pm
crauler
Begemot писал(а):нельзя или ты (и я) не знаешь как хех
Там вроди как весь юмор в том, что браузеры на базе Geсko сами дописывают в конец HTTP-запроса поле реферер...
Хотя вот есть интересный хак для ФФ 2.0 - http://pseudo-flaw.net/content/web-brow ... -spoofing/
Сам не вникал, у кого будет работать - маякуйте )))