Esse área é só para dicas de segurança de códigos fonte, pastas, etc...
Moderador: web
por web Offline » Sex Mai 07, 2010 11:21 pm
|
Em alguns casos, você pode querer bloquear que algum site faça inclusão de seus arquivos, como servidores proxys fazem.
Por exemplo, tem um servidor proxy chamado anonymouse. O URL quando você tenta acessar outro site fica tipo:
http://anonymouse.org/cgi-bin/anon-www. ... w.site.com
Muita gente costuma usar o location.href para capturar o servidor, no caso anonymouse.org, para redirecionar, porque o site ou página está sendo chamada fora do seu domínio.
No caso se o site não bloqueia JavaScript, o ideal nesse caso é usar o window.location.hostname. É a melhor opção para se capturar o verdadeiro host que está sendo usado.
Deixo um exemplo para que você teste em um servidor e compare o resultado entre o location.href e o window.location.hostname
- Código: Selecionar todos
<script> alert(location.href); alert(window.location.hostname); </script>

Gostou do que encontrou? Divulgue, indique, participe, agradeça pelas respostas.
Faço scripts personalizados ou reparos em scripts. Orçamento MSN codigosnaweb1 [@] gmail [.] com
web
ADMIN
Mensagens: 12407
Registrado em: Sáb Jan 20, 2007 6:08 pm
Localização: RJ / RJ / Brasil
|
Voltar para Dicas de segurança
Quem está online
Usuários navegando neste fórum: Nenhum usuário registrado e 2 visitantes