Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] jak zapobiec zmianie czyichś danych ze stron
Forum PHP.pl > Forum > PHP
herbatniczek
Witam,

Witam, mam formularz na stronie www, który jest dostępny po zalogowaniu . Co jeśli haker zrobi swoją stronkę i z niej wyśle dane i zmieni mi dane w bazie? Jak uniemożliwić przesyłanie danych z formularzy z nie moich stron?
dr_bonzo
Sprawdzac czy dane przyszly od zarejestrowanego usera.
herbatniczek
czyli jakaś zmienna sesyjna załatwia wszelkie niebezpieczeństwa? haker nie może sobie jest ustawić?
crash
A skąd weźmie identyfkator aktywnej sesji?
herbatniczek
Czy implementacja sprawdzania, z jakiej strony zostały przesłane dane, ma w ogóle kiedys jakiś sens?
crash
Nie ma możliwości sprawdzenia czy dane przychodzą cały czas od tego samego klienta. Jeśli tak bardzo zależy Ci na bezpieczeństwe pomyśl o SSLu.
docent
olej sesje i napisz swoj systemik logowania.mozesz rowniez sparwdzac $_SERVER['HTTP_REFERER'] (ale wczesniej upewnij sie, ze masz register globals tak jak nalezy - inaczej REFERERa mozesz wyslac na wakacje winksmiley.jpg
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.