プロが教える店舗&オフィスのセキュリティ対策術

リファラ偽装について少し質問があります。今ホームページを作っているのですが、
その際あるサイトにリンクを貼りたいのですが、そのサイトは特定のアドレス以外からの
リンクは表示結果を変えているようなのです。できれば自分のサイトから表示を変えないような方法でリンクを貼りたいのですが複雑なプログラムが必要でしょうか?(その特定のアドレスからの表示を私のサイトのリンクからでも同じように表示できるようにしたい)私はhtmlしか分かりませんのでphpなどの言語は使えません。プラウザ設定で自分のブラウザのみですとリファラ設定により偽装が可能だというのはいくつかのサイトで紹介していましたが・・。

htmlで、訪問者がリンクを踏んで、訪問者が送信するリファラを偽装できるようなプログラムがありましたら教えていただけませんでしょうか。

よろしくお願いします。

A 回答 (2件)

>htmlで、訪問者がリンクを踏んで、訪問者が送信するリファラを偽装できるようなプログラムがありましたら教えていただけませんでしょうか。



できません。ウェブブラウザーのセキュリティの考え方の上で不可能です。
今のウェブのセキュリティの仕組みのいくつかは、リファラーの偽装はユーザ本人しかできないということにかかっています。
これが破られると、詳しい説明は省きますが、例えば買い物サイトの作りによっては、他人に勝手に買い物をさせて自分に送るなどの操作ができてしまいます。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。無理だと言う事が理解できました。

お礼日時:2010/07/16 10:53

 HTTP_REFERERはブラウザがサーバーに要求するときのもので、訪問された人のブラウザによります。

これをサイト側から制御できたらウィルスを組み込むことができる。あなたに悪意があってそうされたいとしか思えません。・・そのようなセキュリティホールをお探しですか?
 今のブラウザ、およびウィルス対策ソフトで、HTTP_REFERERを送出しないようにできますがそれはあくまでユーザーの希望であって、それをあなたが制御することはできませんし、すべきではありません。
    • good
    • 0
この回答へのお礼

>>あなたに悪意があってそうされたいとしか思えません。

はぁ? なぜ私が悪意があるのでしょうか?
まず、私は訪問者のレジストリやブラウザ設定を強制的に変更したりしたいとは全く思いません。そんな事は一切言ってませんし、考えてもいません。(あくまでも強制的には)
貴方が勝手に提案して、「これしか方法がない」→「あなたはその方法がしたいのか?」→「その方法はウィルスと同じだ」→「悪意がある」

ここまで勝手に妄想されても困ります。

貴方の言うようにそれしか方法が無いのかもしれませんが、それしか方法が無いなら私は諦めます。(もう少し言えば、ブラウザ設定を変更するプログラムがあったとして、相手の同意を求める文章をきちんと記載すれば良いとは思いますが。いきなり私が同意なく相手のレジストリやらをイジる・・と飛躍した妄想する方には何言っても無駄そうですが・・)

お礼日時:2010/07/11 01:40

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!