HTTP_REFERER

HTTP_REFERER伪装。

跨站攻击一直是比较让人头疼的问题。

之前bule就遇到过这个问题,最后使用HTTP_REFERER和hash session勉强支撑,目前还是没有比较好的方法。

以下引用一段HTTP_REFERER伪装的一段代码:

1.php