klusekman
9.09.2010, 17:05:47
Jak zabezpieczyć skrypt php tak żeby wykonywał się tylko jeżeli formularz został wysłany z serwera na którym znajduje się ten skrypt?
Blame
9.09.2010, 17:09:53
$_SERVER['HTTP_REFERER']
Deusx
10.09.2010, 18:31:06
To i ja się zapytam, HTTP_REFERER to żadne zabezpieczenie możemy to dowolnie edytować, jest na to jakieś inne rozwiązanie ?
bastard13
10.09.2010, 18:33:48
Druga sprawa, to fakt, że czasami $_SERVER['HTTP_REFERER'] nie jest wysłany.
Jeżeli to jest na tym samym serwerze to może sesja?
Pawel_W
10.09.2010, 18:40:06
sesja + wygenerowany token

poczytaj o CSRF
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.