Toon posts:

[php] naam van host dat script aanroept

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een script dat op een server staat, maar wordt aangeroepen door een andere server (te vergelijken met het aanroepen van een random-icon script: [img]"http://www.domain.com/random.php"[/img]).
Nu heb ik de hostname van de site nodig die dat script aanroept (dus niet $_SERVER["HTTP_HOST"], die geeft de naam van de site waar het script op draait...). Bestaat hier ook een variabele voor, of is dit onmogelijk? de referer opvragen werkt wel, maar is niet betrouwbaar...

  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Volgens mij is de REFERER de enige mogelijkheid.

Rustacean


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 09-09 11:02
Op donderdag 02 mei 2002 21:39 schreef jurriebur het volgende:
ik heb een script dat op een server staat, maar wordt aangeroepen door een andere server (te vergelijken met het aanroepen van een random-icon script: [img]"http://www.domain.com/random.php"[/img]).
Of je bedoelt iets anders dan je zegt, of je zegt 't verkeerd.

Als er in de broncode van een bepaalde webpagina een verwijzing staat naar 'n image (of een stylesheet, (Java)script, etc.) van een externe webserver, zal de client die opvragen. Niet de server dus. In dat geval kun je dus niet zien welke server die referentie bevatte, behalve via HTTP_REFERER, die in de meeste gevallen wel correct ingesteld is maar in theorie niet te vertrouwen is.

Als je een script aanbied, dat door een andere server wordt gebruikt (bijvoorbeeld een PHP script), dan is die refererende server de 'client' vanuit deze context en kun je gewoon REMOTE_ADDR gebruiken om het adres te weten te komen.

Verwijderd

Topicstarter
wat je als laatste schrijft klinkt logisch, maar werkt helaas niet... REMOTE_ADDR vraagt namelijk echt het IP-adres van de client op... maar het heeft me wel aan het denken gezet :) de server die dat script opvraagt moet namelijk wel iets achterlaten, of informatie geven... maar nu nog uitvogelen waar ik die info op kan zoeken... iemand een vermoeden?

  • MikeN
  • Registratie: April 2001
  • Laatst online: 14:39
$REMOTE_ADDR geeft het adres van degene die aan de andere kant van de lijn zit, in dit geval dus de andere server. Dit is _altijd_ zo.

Verwijderd

Topicstarter
ik heb het getest en het werkt niet :) rara hoe kan dat :P

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 09-09 11:02
Op donderdag 02 mei 2002 22:41 schreef jurriebur het volgende:
het werkt niet
Dat is altijd erg behulpzaam.

MikeN heeft trouwens helemaal gelijk.

Verwijderd

Topicstarter
ik zal het probleem wat duidelijker uitleggen, misschien zijn er ook nog alternatieven...
ik moet een banner laten loggen... dat wil zeggen dat ik aan een paar mensen een link kan geven (bijv. http://www.domeinnaam.com) die zij als adres kunnen gebruiken als plaatje. (dus bijvoorbeeld <a href="http://www.domeinnaam.com">[img]"http://www.domeinnaam.com/banner.php"></a>).[/img]) is natuurlijk ontzettend onveilig. referer is ook onveilig/niet betrouwbaar... remote_addr geeft het ip-adres van de client terug (ik heb het nagekeken in de logbestanden). Blijkbaar is het niet mogelijk om dit soort informatie op te vragen... kan iemand me misschien op weg helpen met een alternatief? dwz, een veilige manier om erachter te komen bij welke site de request hoort...

  • flat
  • Registratie: Mei 2000
  • Niet online
da's dan toch gewoon de referer?
net zoals de referer van mijn usericon op dit moment "http://gathering.tweakers.et/showtopic.php/484518" is?

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • Soultaker
  • Registratie: September 2000
  • Laatst online: 09-09 11:02
Ik zie eigenlijk niet echt wat het bezwaar is van het meegeven van een variabele of het checken van de referer. Beide gaat in de meeste gevallen gewoon goed. Ik zou ook niet weten waarom een client die query variabele eruit zou willen slopen. Zeker als je die query onzichtbaar maakt door bijvoorbeeld 'www.domeinnaam.com/<SITEID>.gif' als URL te kiezen, zal niemand op 't idee komen om 'm te wijzigen.

100% zekerheid kan je niet krijgen, omdat je niet direct met de andere server communiceert, maar slechts met van nature onbetrouwbare clients.

Als je echt wilt dat je alles kunt loggen, moet de server (a.com of b.com dus) dit zelf doen en vervolgens redirecten naar jou icoontje. Dat is echter minder makkelijk.

Verwijderd

Topicstarter
referer is net betrouwbaar, maar ik denk dat ik inderdaad een heel gaar id mee ga geven, zo eentje die je zeg maar niet kunt verzinnen... iig bedankt voor de hulp!

Verwijderd

Topicstarter
ik denk dat ik ook wel weet waarom dat REMOTE_ADDR niet werkt; in de html code staat:
code:
1
[img]"www.domeinnaam.com/banner.php"[/img]

De browser interpreteert dat als een plaatje. Mijn browser gaat nu het plaatje ophalen van dat andere adres, niet de server...

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

waarom zou id=2 onveilig zijn?
Ik snap wel wat je bedoelt, maar het zal jou toch aan je reet roesten als een website z'n hits laat tellen bij een andere site? Zoiets kan je toch niet voorkomen, en het is alleen maar in het nadeel van de partij die z'n eigen ID niet vermeld...

Klaar voor een nieuwe uitdaging.


Verwijderd

Topicstarter
nee, is juist in ons nadeel... dit script is bedoeld voor een webhoster. op deze manier kunnen we zelf de hits en visits en clicks op de banner meten. als hij dezelfde link ook op een andere website zet, krijgen wij dus meer hits binnen dan dat er in werkelijkheid zijn. in ruil voor die baner krijgt hij een hostingpakket gratis, zo kan hij dus 'frauderen'...
als hij z'n id helemaal niet vermeldt is het idd voor hem nadelig, maar het gaat er dus om dat hij diezelfde link niet ook op een andere website kan gebruiken...
Pagina: 1