如何代理页面并退出循环?

时间:2010-02-12 02:29:53

标签: php http proxy

我有一个服务(在PHP中):

  • 用户浏览器访问服务中的私人URL
  • 服务解码私有URL并从客户端服务器(卷曲)
  • 获取页面
  • 服务根据数据库中的私有URL信息从服务器修改页面
    • 响应标头(内容长度,set-cookie [server-domain])
    • 为相对href的
    • 添加<base>标记
    • 添加javascript以将表单字段设置为初始值
  • 服务将修改后的页面转发到用户浏览器(并完成任何进一步的交互),因为表单操作属性指向客户端服务器。

问题:set-cookie标头似乎不起作用,可能只是一个调试问题,但这是一个很好的方法吗?如果没有,有多好?

这是因为销售人员已经售出了这项服务。

1 个答案:

答案 0 :(得分:0)

这里的问题结果证明是跨域cookie,一个明显的非否定因为它是攻击媒介的基本动作之一。

浏览器不接受带有重写域名的cookie,实际上它不应该(在响应头中和javascript中都没有)。

只有通过完全代理客户端服务器才能获得正确的解决方案。