Home General Computer Multimedia Business Lounge
|
Tutor Beberapa mamfaat Respone Header HTTP Non-Standart
|
|
03-26-2013, 08:55 AM
|
|||
|
|||
|
Beberapa mamfaat Respone Header HTTP Non-Standart
Sebenarnya dah sering kali dibahas diforum-forum mengenai protokol dan service HTTP ini.
Realitanya ketika kita mengklik sebuah link/atau membuka sebuah situs tanpa kita ketahui browser kita mengirim beberapa informasi ke server yang dikenal dengan istilah Reguest Header, Sedang Pesan yang kirim oleh server ke browser disebut dengan respone header. Perhatikan contoh reguest header sederhana berikut: Code: GET /index.php HTTP/1.1Sedangkan respone header kira-kira bentuknya seperti ini: Code: HTTP/1.1 204 No ContentPerhatikan Seksama ilustrasi dialog Browser = Bro dengan Server = Servi berikut: Bro: Hi servi, nih user pengen buka fb. (reguest) Servi: Ok bro, ini saya kirimkan panjang data sekian blabla, saya bungkus pake gzip, nah kata bos fb musti login dulu, sessionya saya kirim (respone) Bro: Kata si user ini sandi sama passwordnya, saya kirim ya.. (reguest) Servi: Sandi ma username benar bro, catat di cookies hingga 2 jam mendatang. (respone) Nah begitulah kira-kira komunikasi antara browser dengan server. Mungkin ada yang bertanya jika kita bisa meniru/mencontoh reguest tersebut berarti bisa doank membuat fake browser/grabbing. yup benar dengan konsep dasar HTTP dan Socket bisa membuat fake browser biasanya untuk kepentingan exploitasi dan grabing. Namun sayang dengan banyaknya Library yang bertebaran di internet Konsep Dasar ini telah dilupakan. Seperti contoh library socket untuk HTTP sekarang dimayoritas curl. Simpel dan praktis, walaupun kita mengenal stuktur http tersebut kita bisa membuat grabing site. awal mula ketika saya browsing situs2 besar saya menemukan respone header yang berbeda dengan kebanyakan situs2 standart karna penasaran akhirnya saya menemukan informasi terkait. Banyak respone header yang tidak kita ketahui namun memiliki fungsi yang lumayan bermamfaat. Berikut ini diantaranya yang saya dapat: Mencegah Clickjacking, ada 2 option value yakni deny dan sameoriginal Code: X-Frame-Options: SAMEORIGINALMencegah Cross-site scripting (XSS) Code: X-XSS-Protection: 1; mode=blockMelindungi sniffing MIME pada browser (Chrome/IE) Code: X-Content-Type-Options: nosniffMemanipulasi versi technology yang digunakan. Code: X-Powered-By: PHP/5.4.0Content Security Policy Code: X-Content-Security-Policy: default-src 'self'; img-src *; object-src media.kursur-ol.com *.cdn.kursus-ol.com; script-src *.scripts.kursus-ol.comP3P Policy Code: P3P: policyref="http://kursus-ol/p3p.xml", CP="NOI DEV PSA PSD IVA IVD OTP OUR OTR IND OTC"Code: http://www.w3.org/2000/12/P3Pv1Do Not Track Code yang ini gak tau berlaku atau tidaknya, saya tidak menemukan referensi yang pasti. Namun pernah diajukan. Code: X-Do-Not-Track: 0Bagaimana cara menerapkannya ada 3 cara namun saya cuma menjelaskan 2 cara yang bisa dilakukan web admin. dan 1 cara hanya bisa dilakukan admin server yakni melalui config server. Menggunakan PHP dengan menuliskan code seperti berikut: Code: <?phpTentu kalau dengan PHP tidak ikut seperti konten gambar, js, css nah dengan htaccess bisa dilakukan. Code: Header set X-Powered-By "Ihsana IT Solution"atau kita menentukan sendiri ektensi yang pengen di tambah respon headernya: Code: <FilesMatch "\.(ico|pdf|flv|jpg|jpeg|png|gif|js|css|txt)$">referensi: - kursus-ol.com - wikipedia - w3.org Saya post jg di: ExploreCrew |
|||
Reputed by : KotoM(+1) , test(+1) , hakimoxz(+1) |
|
03-26-2013, 09:04 AM
|
|||
|
|||
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
(03-26-2013 08:55 AM)Regel Wrote: Sebenarnya dah sering kali dibahas diforum-forum mengenai protokol dan service HTTP ini. pa le ne izin
|
|||
|
03-26-2013, 09:14 AM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
sip gan..
|
|||
|
03-26-2013, 10:18 AM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
om jasman, thread anda keren2 semua
|
|||
|
03-26-2013, 10:31 AM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
bacaan yg menarik om... ijin
|
|||
|
03-26-2013, 01:37 PM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
Keren nih, Web Developer yah Om
|
|||
|
03-26-2013, 07:05 PM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
memang om regel top markotop
|
|||
|
03-26-2013, 07:46 PM
|
|||
|
|||
| RE: Beberapa mamfaat Respone Header HTTP Non-Standart | |||
|
03-27-2013, 05:48 AM
|
|||
|
|||
|
RE: Beberapa mamfaat Respone Header HTTP Non-Standart
g bisa bilang apa2 lg ilmunya
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Possibly Related Threads... | |||||
| Thread: | Author | Replies: | Views: | Last Post | |
| [Solved] Gmana caranya redirect https ke http ? | mr_nothing | 6 | 145 |
04-04-2013 01:36 AM Last Post: al3x_0wn5 |
|
| [Ask] Hosting Gratis http://gratis-hosting.tk | suicidal | 11 | 1,673 |
12-07-2011 06:33 PM Last Post: suicidal |
|
| membuat webmail server standart pada debian | wahyu_devilzc0de™ | 8 | 4,833 |
06-06-2011 10:08 PM Last Post: easy2study |
|
| Users Browsing |
| 1 Guest(s) |




pa le ne izin









