私は誰かがハックする恐れがあるページがあります。ページ自体は、正しいリファラーを持たずにページに来ると、フォームのあるページにリダイレクトされるようになります。cURLを使用してサーバーのセキュリティをバイパスできますか?
私はカールを使用しようとしましたが、それはまた私をリダイレクトし、私に "オブジェクトが移動しました"
私のページはGETを使用しているので、私はカールを使うことができると思ったが、もう一度リダイレクトした。これは良いことです。なぜなら、私が望むページからのリダイレクトは私の "セキュリティ"の一部です。私はどのように弱いのか分かりませんが(テクニック)、cURLは間違った試行錯誤のツールかもしれません。
このページでは、クエリ文字列に基づいて注文が返されます。私はSQLインジェクションに対して良いと思っています。この最後の部分をテストするだけです。多分アヤックス?
asp classic webpage
ありがとうございました。
更新:私はこれを使用することができた:How do I use cURL & PHP to spoof the referrer?
セキュリティのためにリファラーに頼らないでください。偽装するのは非常に簡単です。 –