herbatniczek
19.01.2005, 21:40:53
Witam,
Witam, mam formularz na stronie www, który jest dostępny po zalogowaniu . Co jeśli haker zrobi swoją stronkę i z niej wyśle dane i zmieni mi dane w bazie? Jak uniemożliwić przesyłanie danych z formularzy z nie moich stron?
dr_bonzo
19.01.2005, 21:49:17
Sprawdzac czy dane przyszly od zarejestrowanego usera.
herbatniczek
19.01.2005, 22:55:58
czyli jakaś zmienna sesyjna załatwia wszelkie niebezpieczeństwa? haker nie może sobie jest ustawić?
crash
20.01.2005, 00:08:39
A skąd weźmie identyfkator aktywnej sesji?
herbatniczek
20.01.2005, 00:55:04
Czy implementacja sprawdzania, z jakiej strony zostały przesłane dane, ma w ogóle kiedys jakiś sens?
crash
20.01.2005, 02:11:14
Nie ma możliwości sprawdzenia czy dane przychodzą cały czas od tego samego klienta. Jeśli tak bardzo zależy Ci na bezpieczeństwe pomyśl o SSLu.
docent
23.01.2005, 01:19:32
olej sesje i napisz swoj systemik logowania.mozesz rowniez sparwdzac $_SERVER['HTTP_REFERER'] (ale wczesniej upewnij sie, ze masz register globals tak jak nalezy - inaczej REFERERa mozesz wyslac na wakacje
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.