<%
'Hämta in var besökaren kom ifrån
referer = Request.serverVariables("HTTP_REFERER")
%>
'en länk ser sen ut:
<a href="sida.asp?info=<%=referer%>">länk</a>
Notera:
I ovanstående får du ut *hela* den refererande adressen...
Sök på altavista efter +ASP +Server.variables så får du exempel på användningsområden...
Det här är ju ett resultat av att PHP lägger alla inkommade data i det globala namnutrymmet. I PHP hamnar miljövariebeln HTTP_REFERER i $HTTP_REFERER, men i ASP ligger den i Request.Servervariables("HTTP_REFERER") och i Perl i $ENV{'HTTP_REFERER'} (betydligt mer korrekt). Därför kan man inte spoofa genom att bara skicka med informationen i querystringen.
Visst skulle man kunna lura ett PHP-skript, men inte ett ASP-skript, och dessutom inte själva webbservern.
För att spoofa detta måste man ändra i själva anropsheadern.