TDBilisim adlı üyeden alıntı: mesajı görüntüle
Belirttiğiniz olay için riskli bir kullanım şekli. Eğer aynı domain üzerinden (ve mümkünse aynı sunucu) link akışı sağlanıyorsa HTTP_REFERER kötü bir tercih. O linkten gelenler için o linkde işlem yapmanızı sağlayan ilgili kodlarda veritabanına kullanıcının IP bilgisi ve SESSION tarafında karmaşık bir key veya başka bir şekilde eşleştirilip, bayi bilgisini işleyip, alışveriş sağlaması doğrultusunda da buradan verilerle doğrulama yapılabilir. Dediğim gibi eğer sağlıklı bir sistem istiyorsanız.
1. bayim = alanadi.com/ref?=3535
2. bayim = alanadi.com/ref?=3636

1. bayi kendi linkini yaymak için uğraşacak. bende gelinen linki veritabanına atacağım. nasıl bir riskten bahsediyorsunuz tam anlayamadım . ne olabilir ?