@pavelkunyavskiy

Можно ли подделать Origin и Refer заголовки?

Возможно ли это?

Например, из специализированного софта вроде Postman.

Вот, к примеру, я сделал проверку на стороне NodeJS сервера

if (!req.headers.origin || !req.headers.referer) {
    res.cookie('message', 'fuck you, hacker', {maxAge: 600000, httpOnly: true})
    res.send('fuck you, hacker')
    console.log('fuck you, hacker')
  }


Но имеет ли это смысл, если заголовок можно подделать?
  • Вопрос задан
  • 466 просмотров
Пригласить эксперта
Ответы на вопрос 1
@InoMono
Конечно можно подделать любые заголовки в веб-клиенте.
Но зачем?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы