+ -
当前位置:首页 → 问答吧 → 在线求指点

在线求指点

时间:2011-11-27

来源:互联网

测试一个投票系统,然后我外部写了一个表单模拟提交,但是被提示地址来源不对,因为系统写了这样一个判断,<% 

  server_v1=Cstr(Request.ServerVariables("HTTP_REFERER")) 

  server_v2=Cstr(Request.ServerVariables("SERVER_NAME")) 

  if mid(server_v1,8,len(server_v2))<>server_v2 then 

  response.write "<br><br><center>" 

  response.write " " 

  response.write "你提交的路径有误,禁止从站点外部提交数据请不要乱改参数!" 

  response.write " 

"   response.end 

  end if 

  %> 

不知道该如果绕过这也判断呢,网上说有方法,但是没有找到呢。。。

作者: qingjiuzhubei   发布时间: 2011-11-27

递交的时候 加 http头 :HTTP_REFERER, 值是 http://域名/xxx.xx
如果是用XMLHTTP递交的,是无法加HTTP_REFERER的

作者: hookee   发布时间: 2011-11-27