[PHP-users 29981] Re: 別サーバーへのアップロード

Yusuke ITO ito.ysk @ gmail.com
2006年 8月 9日 (水) 16:22:12 JST


伊東です。

On Wed, 09 Aug 2006 16:07:36 +0900
jianmi <jianmi @ dp.rmail.ne.jp> wrote:
> PHP で、別サーバーに multipart/form-data データを POST することは

HTMLのフォームで、ではなくて「PHPで」ということは
PEAR::HTTP_ClientとかCURLとかを使うという認識?
出来ると思いますが、ご自身で試されましたか?

> 別サーバー側はすでにファイルアップロードを受け付ける仕組みができていると
> します(PHPとは限らない)。

どちらかというと、POSTされる側で設定(制限)すべき事項じゃないでしょうか。
自サーバからのPOSTしか受け付けないようにしているかどうか。
REFERERチェックとか、SESSIONを使ったりとか。

> DOS 攻撃の踏み台にもなりかねないわけですが……

踏み台というより、標的じゃないでしょうか??
これだけ読むと、あなたがDOS攻撃の下調べをしている様にも(匿名だし)

--
伊東 祐介
ito.ysk @ gmail.com




PHP-users メーリングリストの案内