2009-08-12 23 views
6

içinde http başvuru anahtarını değiştirme Görüntü javascript

<image src="blah.com/image.gif"/>
var. görüntü yüklendiğinde, http başvuru sahibini X olarak değiştirmenin bir yolu var, böylece src sunucusu X'den gelen görüntü isteğinin http yönlendirmesini görüyor mu?

+3

Neden? http://pseudo-flaw.net/content/web-browsers/firefox-referer-spoofing/ –

+4

Bu konuda bulduğum tek kullanım, buna karşı korumaya çalışan uzak web sitelerinden resim yüklemektir. – Aif

cevap

4

Resim istek yükünün yönlendiricisini değiştirmek mümkün değil, ancak yönlendiriciyi kaldırmak mümkündür.

Javascript'te çapraz tarayıcı çözümü vardır, Iframe'ler dinamik olarak oluşturulur, bir proof of concept (yasal uyarı: Bu amaçla kodlanmış küçük bir JS lib kullanır).