Autor: Jakub K. Boguslaw (madej_at_acn.pl)
Data: Thu 11 Apr 2002 - 14:46:17 MET DST
Westbam <westbam_at_net.art.pl> wrote:
> Oczywiscie, ze sie udalo bo niby dlaczego mialoby sie nie udac. Moim
> zdaniem jezeli ktos laczy sie poprzez HTTP, to owszem jego adres
> powinien ladowac w X-Forwarded-For ale tez adres IP maszyny, z ktorej
> przychodzi ten naglowek powinien pojawiac sie w N-P-H. Jak wiadomo
> oszukanie takiego naglowka X-Forwarded-For jest mozliwe glownie osobom
> majacym dostep administracyjny do serwerow w3cache, z ktorych
> przychodza. Jak narazie ani serwis news Onetu ani Gazety tak nie
> robi.
Ja tamtego posta wyslalem za pomoca telnetu. Dowolny naglowek mozesz
sobie ustawic w ten sposob i nie potrzebujesz dostepu
'administracyjnego' czy jakiegokolwiek innego do serwerow w3cache.
To chyba oczywiste?
>
> westbam(at)net(dot)art(dot)pl
>
Pozdrawiam,
Madej
-- Jakub.K.Boguslaw_at_acn.pl | Aster City Cable Sp. z o.o. | Network Administrator "God, root, what's the difference?" -- "God is more forgiving"
To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 17:12:23 MET DST