Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: http-Referer wird zur Meinungsäußerung genutzt

    p3e

    • Experte
    • Beiträge: 2.426
    http-Referer wird zur Meinungsäußerung genutzt
    am: 12. September 2017, 11:25:56
    Ich wollte heute Vormittag was kontrollieren und war dazu auf der "Wer ist Online"-Seite. Da fiel mir folgender HTTP Referer ins Auge:
    Zitat
    Wer_AfD_wÀhlt,_wÀhlt_Weider._Wer_Weider_wÀhlt,_wÀhlt_den_Krieg.
    [ Für Gäste sind keine Dateianhänge sichtbar ]
    Die IP stammt aus den USA und ich denke die meinten Weidel.
    Ich sehe schon die Schlagzeilen: USA versucht durch HTTP Referer Spamming die Wahlen in Deutschland zu beeinflussen.

    Ganz anderes Thema: Wird der HTTP Referer auf JS überprüft, bevor er angezeigt wird?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=37717.0

    hpzeller

    • Experte
    • Beiträge: 4.129
    • Geschlecht:
    Re: http-Referer wird zur Meinungsäußerung genutzt
    Antwort #1 am: 12. September 2017, 12:23:45
    Bevor der Referrer in die DB geschrieben wird, wird die Funktion strip_tags() auf $_SERVER['HTTP_REFERER'] angewendet, dadurch würde etwaiger JS-Code bei der Anzeige im Browser nicht ausgeführt.

    In 'inc/xtc_update_whos_online.inc.php' ab ca. Zeile 58

    Code: PHP  [Auswählen]
        require_once (DIR_FS_INC.'ip_clearing.inc.php');
        $wo_ip_address = xtc_db_prepare_input(ip_clearing($_SESSION['tracking']['ip']));
        $wo_last_page_url = xtc_db_prepare_input(strip_tags($_SERVER['REQUEST_URI']));
        $wo_referer = xtc_db_prepare_input(isset($_SERVER['HTTP_REFERER']) ? strip_tags($_SERVER['HTTP_REFERER']) : '---');

    Gruss
    Hanspeter

    Buggyboy

    • Fördermitglied
    • Beiträge: 968
    • Geschlecht:
    Re: http-Referer wird zur Meinungsäußerung genutzt
    Antwort #2 am: 13. September 2017, 09:27:19
    Moin!

    Habe jetzt gerade genau das gleich bei mir mit dieser IP: 85.248.227.163
    Hab sie auf die Blacklist gesetzt...

    Bis peter...

    p3e

    • Experte
    • Beiträge: 2.426
    Re: http-Referer wird zur Meinungsäußerung genutzt
    Antwort #3 am: 22. September 2017, 11:17:03
    Inzwischen hat das auch Heise entdeckt:
    https://www.heise.de/newsticker/meldung/Wahlwerbung-ueber-access-log-3837407.html

    Die IP's wechseln ständig. Sperren bringt also nicht wirklich was. Das lohnt aber auch nicht, da kaum Traffic verbraucht wird, selbst wenn die alle paar Minuten kommen.
    1 Antworten
    1900 Aufrufe
    27. April 2014, 12:14:58 von scheffer
    2 Antworten
    3033 Aufrufe
    26. Juli 2013, 19:12:55 von MoHo
    3 Antworten
    2686 Aufrufe
    30. November 2010, 08:17:56 von p3e