$_SERVER['HTTP_X_FORWARDED_HOST'] の値を偽装する方法ってありますか?
単にプロキシ(フォワードプロキシ)を通しただけでは値は変わりませんでした。
$_SERVER['HTTP_X_FORWARDED_HOST'] = host1 (host1はリバースプロキシ)
となっているところを
$_SERVER['HTTP_X_FORWARDED_HOST'] = host1, host2(もしくは HTTP_X_FORWARDED_HOST = host2, host1)
に改ざんする方法を知りたいです。
悪用するわけでなく、
wikiにはX-Forwarded-For自体が信憑性に欠けるため、与えられた情報は慎重に取り扱うべきであるとあるのですが、
どのように扱えばいいのかを判断する根拠がないので、どんな改ざんをすれば HTTP_X_FORWARDED_HOST に
どのような値が入ってくるのか、手口を知っておきたいのです。
X-Forwarded-For(wiki)
https://ja.wikipedia.org/wiki/X-Forwarded-For

回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2018/07/16 17:39
2018/07/27 02:32
2018/07/31 02:45
2018/08/02 08:02
2018/08/03 06:08