Thassman skrev:
> Jeg har anvendt omtalte metode, men der er et problem med
> visse firewalls (bla. norton) som fjerner HTTP_REFERER.
> I mit tilfælde betød det, at disse firewall brugere ikke kunne
> se billederne på mit site
Synd for dem
Spøg til side - jeg har godt hørt om usikkerheden
med referer. Man må så vælge om man vil sænke graden af
beskyttelse eller informere brugerne om at ændre indstillingerne i
deres sikkerhedssoftware (som det fx gøres på siden her:
<
http://leg-cast.com/firewall.htm> - eller på dansk her:
<
http://www.bif-support.dk/sydsiden/referer_help.php>)
Hvis man ikke vil generere brugerne, kan man tillade tomme referers
samt referers fra ens egne sites. Det vil betyde at der ikke er
nogen sikkerhed mod links fra bogmærker eller mails; at brugere af
diverse restriktive sikkerhedsprogrammer kan benytte ethvert link
til filerne, mens blokeringen stadig vil virke for brugere der ikke
har blokeret for referer.
Jeg synes nu det er reelt nok at tjekke referer-oplysninger - selv
om det kan misbruges, kan informationen i referer-headeren være
væsentlig for opbygningen af den side der skal vises. I stedet for
bare at blokere samtlige referers kunne
internetsikkerhedsprogrammerne benytte zoner eller algoritmer
svarende til de antiphishing-filtre der nu findes i alle de store
browsere til Windows.
Men som webdesigner må man selvfølgelig tage hensyn til de faktiske
forhold for brugerne - og her ser det ud til at ganske mange er
påvirket af refererblokering (bl.a. blokerer TDC's sikkerhedspakke
som standard referer).
--
Jens Gyldenkærne Clausen
Svar venligst under det du citerer, og citer kun det der er
nødvendigt for at forstå dit svar i sammenhængen. Se hvorfor og
hvordan på
http://usenet.dk/netikette/citatteknik.html