![]() |
|
Модераторы: Sardar, Aliance |
![]()
|
|
| InfMag |
|
|||
|
… ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1037 Регистрация: 21.11.2004 Репутация: 2 Всего: 4 |
Каким образом можно получить через js реферер? То-бишь адрес страницы с которой юзер зашел на текущую страницу.
|
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
InfMag, document.referer
|
|||
|
||||
| InfMag |
|
|||
|
… ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1037 Регистрация: 21.11.2004 Репутация: 2 Всего: 4 |
странно, но он выдает мне http://site/undefined а должно быть http://site/index.php?do=cat&category=news
|
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
InfMag, странно, давайте полный код. Вот это - работает:
|
|||
|
||||
| InfMag |
|
|||
|
… ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1037 Регистрация: 21.11.2004 Репутация: 2 Всего: 4 |
dsCode, спасбо!
|
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
InfMag, а =) я ошибся первый раз - две буквы "r" пишется - refeRRer =)
|
|||
|
||||
| Bouncer |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 5 Регистрация: 30.8.2007 Репутация: нет Всего: нет |
Если захочешь узнать, по какому запросы пришел посетитель, поставь у себя на сайте код системы Referer.
|
|||
|
||||
| Chewits |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 26.3.2006 Где: НН, Питер, Саров Репутация: нет Всего: нет |
не показывает referrer ни в одном браузере вышеприведенным кодом (вернее, пустое значение)..
в чем может быть причина, неужели это Виста как-то режет запросы? // Проблема решилась - не работает при явном переходе путем ввода ссылки в адресной строке, если переход по ссылке на странице, referer определяется. Хотя почему так я не понял, как же тогда регистрируются рефереры, например в веб-сервисах а-ля счетчики, где очень часто появляются адреса, с которых прямых ссылок нет точно, т.е. переход осуществляется путем ввода адреса страницы.. Это сообщение отредактировал(а) Chewits - 3.10.2007, 18:54 |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
Chewits, а на локальных файлах Вы и не увидите его (я правильно понял - Вы тестируете не на сервере (хотя бы даже локальном), а просто с файла на файл прыгаете). Виста не при чем =)
|
|||
|
||||
| Chewits |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 25 Регистрация: 26.3.2006 Где: НН, Питер, Саров Репутация: нет Всего: нет |
на сервере.. более того, пробовал и не на локальном)
создаю файл test.html, вставляю туда код выше, затем захожу на какой-нибудь сайт, после его загрузки пишу в адресной строке путь до test.html.. и скрипт ничего не выдает.. |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
Chewits,
все правильно. Кто такой реферер? Разве, вводя адрес яндекса, побывав на мейле, Вы делаете яндксу реферера "мэйл"? Ничего подобного. Реферер касается только ссылки. значит там в ГЕТ'е передается нужный параметр (id клиента или адрес сайта, но никак не реферер анализируется). Реферальные ссылки содержат параметр того, кто Вам эту ссылку дал! Это сообщение отредактировал(а) dsCode - 3.10.2007, 20:22 |
|||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
а счётчики так и ваще предпочитают порой обходится "печеньем" (cookie)
им-то счётчикам всё равно чё вотка, чё пулемёт... лишь бы с ног косило! --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
а вот такая фигня может быть из-за настроек безопасности хоста, куда ты свой скрипт запупенил. это ж инфа почти что конфеденциальная! --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
| Astraller |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 300 Регистрация: 1.8.2007 Где: $Украина[Кры м]->Феодосия Репутация: 2 Всего: 5 |
fidres, Вы здоровы? Причем куки к рефереру? И о каких "конфиденциальных" данных из реферера идёт речь?!
-------------------- A.S.T.R.A.L.L.E.R.: Artificial Synthetic Technician Responsible for Assassination, Logical Learning and Efficient Repair |
|||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
хех... мОладежжжь...
не были б так ценны кукисы - кто б тогда стал писать скрипты, которые эти кукисы "слизывают" с клиентской машины! Astraller, ты в курсе ваще, что в кукисах можно хранить что угодно? хошь реферэр, хошь шифрованные пароли... а хошь ключ для расшифровки таких паролей... а знаешь на чём иногда строится создание парольной группы (логин/пароль)? просто раньше было модно хранить какие-то подобия "шифрования" в самих кукисах... потом стали задумыватся (это после того, как стало известно, что "крутые" технологии взлома таких крупных бесплатных почтовых серверов, как mail.xxx - зыждятся именно на элементарном воровстве кукисов). не знаю насколько ты продвинут в делах куки, но хочу заметить, что масса способов захвата и дефейса форумов phpBB именно на "дырявости" технологии куки и построена... видишь ли, по умолчанию раньше, на таких форумах, в куки зашивалось (помимо другой массы инфы о пользователе) и пароль, зашифрованый MD5. несмотря на всю его (протокола MD5) "навороченность" MD5-ключ вполне возможно было взломать. обычно пароли люди придумывают не слишком замудрённые... из куки можно было (да и до сих пор возможно) выудить не только реферэр, но и всё что с ним связано... а представь, что оболочки для различных клиентов банковских систем когда-то тоже оставляли информацию для связи с серваком в своих кукисах... в которых хранилось достаточно ценной инфы... ради которой не только клиентские машины ломали, но и сети, включающие такие машины тоже подвергались атакам. а в реферэр (попутно) тоже могут зашивать какие-то элементы конфиденциальной информации. так что... неправильно составленые запросы вкупе с переадресацией могут многое рассказать не только о твоих похождения, но и нечто большее... элементарные меры безопасности при открытии страниц в IE - ВСЕГДА открывай для нового адреса новое окно! и заставь следить самого осла за тем, куда он тебя переадресовывает по ходу серфинга по сети... возможно ты не только избавишься от неприятных моментов в виде потери аккаунта к бесплатному мылу или к форуму, но и возможно снизишь риск заражения всяческими червями, распространяющимися через сеть. --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
fidres,
при чем здесь реферер и куки? (я замечу, что речь в теме идет именно о реферере). А насчет кук - не важно, какой пароль хранится в куках - хоть шифрованный, хоть нет. Если у меня будут данные из Ваших кук, я просто подставлю их в свои куки и представлюсь Вами, а потом сменю пароль, как войду в систему. |
|||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
я имел в виду, что счётчики ИНОГДА(!) используют куки для хранения строки перехода (referrer) серваков, с которых на систему счётчика зашёл клиент.
делается это для того, чтобы не использовать новый скрипт в другой странице для определения предыдущей (принадлежащей, скажем, самому счётчику), а просто тупо считывая инфу с куки. и к тому же, "я просто подставлю их в свои куки и представлюсь Вами" - может не сработать, т.к. куки шифруются на основе каких-то текущих параметров сессии, скажем. есть, как вы может быть знаете, куки основные, а есть сессионные. так вот, если шифрование имеет сессионый вид - то даже все скачанные куки с клиентской машины нифига не дадут! опять же безопасность - превыше всего. а что каксается получения строки перехода - её вполне возможно получить из массива .search... ну и естественно, самого параметра referrer. --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
fidres,
я знаю куки, я знаю сессии, я знаю, как хранится идентификатор сессии в куках. И если сервером не предусмотрена проверка каких-то дополнительных данных (например, IP-адрес) - все, что мне понадобится - это Ваши куки. И не будет никакой разницы между обычными куками и "сессионными". А вот насчет реферера (счетчики, о которых Вы говорите, я не знаю, как сюда приплены - до кучи, видимо) - не знаю я, о каких все-таки конфиденциальных данных шла речь. То, что там кто-то, как Вы написали (ИНОГДА(!)) хранит реферера в куках (правильно, зачем? быстрее же взять данные из кук (getCookie(bla-bla, bla-bla, bla-bla)), чем написать document.referrer ;)) - так это не правильный подход (нет гарантии, что, действительно, из кук придут не Ваши данные, а мои). Вообще, правильней всего в таком случае на сервере определять реферера и передавать js потом (а лучше двойную проверку сделать). Это сообщение отредактировал(а) dsCode - 7.10.2007, 14:16 |
|||
|
||||
| Astraller |
|
||||||||||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 300 Регистрация: 1.8.2007 Где: $Украина[Кры м]->Феодосия Репутация: 2 Всего: 5 |
Можно но нужно ли?
Бред. Нашиш собственно так подставлять себя? Не проще хранить в кукисе id долгоживущей сессии?
А полподробнее. Что такого ценного можно выудить из моих кукисов? Причем реферер можно выудить только если кто-то его туда положил. (Причем заметте, кукисы привязана к определённому адресу - никто иной их просто не получит!)
А можно конкретные примеры. А я проконсультируюсь с админами банков.
Опять же примеры.... покажите мне что и как можно зашить в кук без злого умысла а извлечь с ним.
Скиньте таинственность, а то становится похоже на шарлатанство. Примеры в студию, блин!
Ослом никогда не пользовался. А про "конфиденциальную информацию" из реферера - "не верю!"© -------------------- A.S.T.R.A.L.L.E.R.: Artificial Synthetic Technician Responsible for Assassination, Logical Learning and Efficient Repair |
||||||||||||||
|
|||||||||||||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
Astraller,
ну на самом деле, можно id сессии получить (сессия же в большинстве случаев не уничтожается по закрытию браузера (уничтожается только кука с идентификатором сессии, а сама сессия продолжает лежать на своем месте, пока не сработает GC (ну, если, конечно, ее вручную не уничтожают - либо по-таймауту, либо, если юзер нажал кнопку "выход", а не закрыл окно))). Далее, этот идентификатор подставить себе - и - ву-аля (если данные сессии еще живы на серваке) =). Так же, некоторые, пытаются хранить захэшированные пароли в куках (зачем??) - их тоже можно получить и подставить в свои куки. |
|||
|
||||
| Astraller |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 300 Регистрация: 1.8.2007 Где: $Украина[Кры м]->Феодосия Репутация: 2 Всего: 5 |
dsCode, В любом случае, сессия чаще всего привязана к конкретному адресу и насколько я понимаю не будет открыта с другого.
-------------------- A.S.T.R.A.L.L.E.R.: Artificial Synthetic Technician Responsible for Assassination, Logical Learning and Efficient Repair |
|||
|
||||
| dsCode |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
Astraller,
это если Вы вручную запишите этот адресс в саму сессию (я правильно понял, Вы про IP-адрес?) и будете сравнивать с удаленным адресом:
Так я Вас уверяю, 70% не проверяют IP-адрес (в то время как проверку надо было бы взять за правило вообще). P.S.: уже оффтоп начался большой, с реферером, я думаю, человек разобрался уже. |
||||
|
|||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
заранее пардон за
да уж... умные все стали. нынче и школьники с двухлетним стажем сидения за компом себя гениями считают... посмотрел бы я на вас таких умных лет 5-6 назад... примеры им подавай... а самим написать слабо? и консультируйтесь на здоровье со своими админами банков (возможно они подстать вам - тоже гениальностью блещут). пусть моё шарлатанство останется при мне. просто присловутый "человеческий фактор" - это страшная сила... и тенденции с "зашифрованностью" у всех на устах до сих пор. в этом порыве и делались всяческие "уловки" с реферером и прочей ересью. раз вы не слышали о таких методах - то это ещё не означает, что их не существовало в природе. --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
| Astraller |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 300 Регистрация: 1.8.2007 Где: $Украина[Кры м]->Феодосия Репутация: 2 Всего: 5 |
fidres, я лишь просил примеров, а не лекцию на тему возраста и гениальности. Я пишу скрипты, заказчиков они устраивают. Это все что мне нужно на данный момент. А насчет того что вы говорили - судя по всему это ваши домыслы, т.к. примеров я таки не увидел. За сим я умываю руки. Всё вышесказанное на правах оффтопа. -------------------- A.S.T.R.A.L.L.E.R.: Artificial Synthetic Technician Responsible for Assassination, Logical Learning and Efficient Repair |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
||||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
хех!
самое простое "умыть руки"! как же, вот ща всё бросил и побежал вам примеры искать! к тому же, тема, думаю, раскрыта. чуваку объяснили как получить то место, откуда выполнялся вход на страницу. ну и слава Богу, ну и всё. что ещё надо? остальное, действительно, оффтоп. а по части хранения, "печенья" и счётчиков - каждый остался при своём мнении. (может это и к лучшему) --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
![]()
|
| Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |