webForumDet fria alternativet

Istället för HTTP_REFERER?

3 svar · 322 visningar · startad av jme

jmeMedlem sedan maj 20012 237 inlägg
#1

Hej.

Jag har läst att HTTP_REFERER bör undvikas då vissa brandvägg plockar bort den och att den kan förfalskas (spoof).

HTTP_REFERER hade annars varit ett trevligt sätt att få användaren att returneas till den anropade sidan.

Hur löser ni detta, utan att använda HTTP_REFERER?

UlfTMedlem sedan maj 20018 027 inlägg
#2

Jag löser det genom att klicka på back-knappen i browsern. Fast det är ju på klientsidan förstås. Men det är ju inget fel i det. Då är det upp till mig vart jag ska någonstans. Du behöver inte tänka ut något sådant åt användaren. Det intressanta med HTTP_REFERER är väl egentligen att se vilka sidor som länkar till en.

jmeMedlem sedan maj 20012 237 inlägg
#3
  1. Användaren försöker nå en resurs som är lösenordsskyddad. Systemet skickar personen till login-sidan och efter en lyckad login så transporteras användaren till den sidan han/hon ville nå.

  2. En admin kan radera en artikel antingen genom att klicka på "ta bort" länken brevid artikeln eller så kan han/hon ta bort artikeln genom själva admin-gränssnittet och efter det skall han/hon skickas tillbaks (japp, kan uppstå visa problem).

Detta är bl a vad jag vill få gjort. :)

henkeMedlem sedan dec. 1999286 inlägg
#4

Du kan t ex skicka med en referer i qeury stringen. T ex "login.php?referer=sidan.php". När användaren är framgångsrikt inloggad skickar du användaren till den sida som finns i referern.

128 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)