Referer und Google

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Referer und Google

    Gibt es bei Gogle eine Sicherheitslücke zwecks Referer ?

    Ich habe einen Besucher auf meiner Webseite der in Sekunden Takt ständig mit einer anderen IP angeblich kommt und als Referer ist immer http://www.gogle.de angegben.

    Oder könnte das andere Ursachen haben bin da Ratlos momentan.

  • #2
    Der Referer wird vom Browser des Besuchers gesetzt und ist deshalb beliebig manipulierbar. Hat mit Google selbst bestimmt nix zu tun. Entweder bei Dir greift ein Grabber zu, oder sonst eine automatisierte Software. Oder ein AOL-Surfer, dessen Browser als Refrerer immer Google angibt.

    Kommentar


    • #3
      Auserdem gibts auch Googlebots
      MfG
      aim
      Lies mich jetzt!
      - OT-Tags-Liebhaber und BB-Code-Einrücker -

      Kommentar


      • #4
        gibts da irgend welche schutzmaßnamen die mit falschen Refereer kommen außen ihn seperat zu sperren ?

        Kommentar


        • #5
          Salut marko2

          pekka schrieb u.A.:
          Der Referer wird vom Browser des Besuchers gesetzt und ist deshalb beliebig manipulierbar
          Und jetzt zu deiner Frage. Wenn man Referer beliebig fälschen kann, was macht es also für einen Sinn den Referer zu prüfen.
          Wenn du nämlich voraussetzts, dass die aufrufende Seite deine index.php
          sein muss (und darauf prüfst du auch), was hält mich also davon ab die Seite von irgendwo her auzurufen und zu behaupten mein Referer sei deine index.php ??
          Gruss

          tobi
          Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

          [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
          Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

          Kommentar


          • #6
            Wenn man Referer beliebig fälschen kann, was macht es also für einen Sinn den Referer zu prüfen.
            Das macht eine Menge Sinn, denn 99% der Clients geben ja einen korrekten an. Man kann daraus viel nützliches erfahren, wie z.B. woher ein Besucher auf deine Seite gefunden hat. Nur sicherheitsrelevante Dinge sollte man wegen der grundsätzlichen Fälschbarkeit eben nicht damit machen.

            Kommentar


            • #7
              Nur sicherheitsrelevante Dinge sollte man wegen der grundsätzlichen Fälschbarkeit eben nicht damit machen
              Und genau das meinte ich wolle marko2 machen. Nämlich den Zugriff auf die Seiten mittels Referer einschränken.
              Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

              [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
              Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

              Kommentar


              • #8
                @marko2

                das wird schon der google-bot sein, der kommt tatsächlich oft mit verschiedenen IP's daher denn wie man sich leicht vorstellen kann besteht google aus mehr als einem Rechner.
                Ihr habt ein Torturial durchgearbeitet, das auf den mysql_-Funktionen aufbaut?
                Schön - etwas Geschichte kann ja nicht schaden.
                Aber jetzt seht euch bitte php.net/pdo oder php.net/mysqli bevor ihr beginnt!

                Kommentar


                • #9
                  danke für eure Antworten

                  hab die herkunft nun von Google nun für die bestimmte seite gesperrt da dieser in Links nicht in google auf normalen wege vorhanden ist.

                  Kommentar

                  Lädt...
                  X