Supportnet / Forum / Skripte(PHP,ASP,Perl...)
Kann man sich auf HTTP_REFERER verlasssen
Frage
Hallo,
kann man sich auf den Wert in HTTP_REFERER verlassen?
Oder gibt es Software, die mir irgendeinen Referer vorgaukelt?
Es geht darum, dass ich auf der Website je nachdem wie man auf die Seite gelangt, einen Zähler mitlaufen lassen möchte. Nur möchte ich sicher sein, dass da nicht gemogelt wird und die Herkunft verfälscht ist.
Naja - wie auch immer - man kann die Frage auch so stellen:
Kann man das ganz locker mit einem Skript oder einem Programm überlisten? Oder kann man der Angabe trauen?
Antwort 1 von mr_x_hacker
Man kann den Referrer mit nicht allzu großem Aufwand fälschen - stellt sich aber die Frage wer das tun sollte...? Also ich meine fälschen von Userseite, auf den einzelnen Surfer bezogen - wenn jemand Deine Seite verlinkt, ist mir bisher nicht bekannt dass der das dann auch fälschen kann...
Ciao Sascha
Ciao Sascha
Antwort 2 von JanVer
Danke schon mal,
naja - wenn darüber eine Wertung der Anzahl der zugesendeten Surfer erstellt wird, dann hat man vielleicht schon Interesse daran, sich nach oben zu mogeln. Ein kleines Skript, und schon hat man 100 Surfer gesendet. So etwas möchte ich einigermaßen sicher ausschließen.
Zitat:
stellt sich aber die Frage wer das tun sollte
stellt sich aber die Frage wer das tun sollte
naja - wenn darüber eine Wertung der Anzahl der zugesendeten Surfer erstellt wird, dann hat man vielleicht schon Interesse daran, sich nach oben zu mogeln. Ein kleines Skript, und schon hat man 100 Surfer gesendet. So etwas möchte ich einigermaßen sicher ausschließen.
Antwort 3 von mr_x_hacker
Ah ok, daran hab ich nicht gedacht - dann können zwar einzelne User schon Interesse daran haben den Referrer zu faken, allerdings kommt derjenige ja immer von derselben IP... also "100 User per Skript" sind nicht so einfach, da man jedesmal die IP wechseln müsste... solange also keiner einen DDos-Virus schreibt, der mit seinem Referrer auf Deine Page zugreift, dürfte es dieses Problem nicht geben :-)
Ciao Sascha
Ciao Sascha
Antwort 4 von Event
Gäb´s da nicht auch noch Proxys?!
Gruß
Gruß
Antwort 5 von mr_x_hacker
Stimmt, pro Proxi eine neue IP... dann aber erst wieder eine andere bei erneutem Connect, oder? Also gehen tut es natürlich, aber besonders effizient klingt es nicht... mal schnell 10000 Hits zu machen dauert wohl ein bischen...
Antwort 6 von Event
Gäb´s da nicht auch noch Tools die pro Request den Proxy wechseln?
Gruß
Gruß

