HTTP_REFERER - dikirim oleh browser, menyatakan halaman terakhir yang dilihat browser!
Jika Anda mempercayai [HTTP_REFERER] untuk alasan apa pun yang penting, Anda tidak boleh, karena itu bisa dipalsukan dengan mudah:
- Beberapa browser membatasi akses untuk tidak mengizinkan HTTP_REFERER diteruskan
- Ketikkan alamat di bilah alamat tidak akan melewati HTTP_REFERER
- membuka jendela browser baru tidak akan melewatkan HTTP_REFERER, karena HTTP_REFERER = NULL
- memiliki beberapa addon browser yang memblokirnya karena alasan privasi. Beberapa firewall dan AV dapat melakukannya.
Coba ekstensi firefox ini, Anda dapat mengatur setiap header yang Anda inginkan:
@Master of Celebration:
Firefox:
ekstensi: refspoof , refontrol , modifikasi header , no-referer
Nonaktifkan sepenuhnya: opsi ini tersedia di about: config di bawah "network.http.sendRefererHeader" dan Anda ingin mengatur ini ke 0 untuk menonaktifkan lewat referensi.
Google chrome / Chromium:
ekstensi: noref , spoofy , noreferrer eksternal
Nonaktifkan sepenuhnya : Chnage ~ / .config / google-chrome / Default / Preferences atau ~ / .config / chromium / Default / Preferences dan atur ini:
{
...
"enable_referrers": false,
...
}
Atau cukup tambahkan --no-referer ke pintasan atau di cli:
google-chrome --no-referrers
Opera:
Nonaktifkan sepenuhnya: Pengaturan> Preferensi> Tingkat Lanjut> Jaringan, dan hapus centang "Kirim informasi pengarah"
Layanan web spoofing:
http://referer.us/
Proxy pemfilteran mandiri (spoof sembarang header):
Privoksi
Spoofing http_referer saat menggunakan wget
'--referer = url'
Spoofing http_referer saat menggunakan curl
-e, --referer
Spoofing http_referer dengan telnet
telnet www.yoursite.com 80 (press return)
GET /index.html HTTP/1.0 (press return)
Referer: http://www.hah-hah.com (press return)
(press return again)