![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 264 Pomógł: 11 Dołączył: 9.05.2011 Skąd: Gdańsk Ostrzeżenie: (10%) ![]() ![]() |
Cześć.
Nie wiem jak wykonac jedną czynność, a mianowicie wysyłam dane z formularza metodą post. Wtedy filtruje dane wyslane formularzem i chciałbym je wysłac znów postem to innego pliku i nie wiem jak to wykonać wole to w php zrobić. Mogę wysłać getem i dać np. zabezpieczenie takie że w gecie wyśle wszystkie dane połączone i zakodowane np. md5. cos w podobnym stylu jak robi to payu takie dodatkowe zabezpieczenie. Ale wolałbym postem to wysłac da się jakoś to zrobić? najlepiej bez uzywania js, ajax ? Pozdrawiam. |
|
|
![]()
Post
#2
|
|
![]() Grupa: Opiekunowie Postów: 3 855 Pomógł: 317 Dołączył: 4.01.2005 Skąd: że ![]() |
Napisz sobie funkcję, którą wykonasz w momencie przesyłania danych do pliku docelowego.
-------------------- Jak poprawnie zadać pytanie | Jak poprawnie zatytułować wątek
Najczęstsze błędy | Błędy E_NOTICE | PHP FAQ | FAQ PHPedia | SQL-Injection | Logowanie i sesje | Hashowanie haseł | Server - od czego zacząć ? | Manual PHP Alternatywne Forum dla Ekspertów Nie pomagam na PW, nie mam GG |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 527 Pomógł: 438 Dołączył: 28.06.2011 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Jeśli chcesz wysłać te dane postem na kolejną stronę, którą dodatkowo masz wyświetlić - zawróć - robisz to źle... Wysłanie formularza powinno odbyć się na końcową docelową stronę bez pośredników.
Jeśli chcesz tylko wysłać dane dalej do jakiejś innej strony, której już nie musisz wyświetlać użyj np. CURL. -------------------- If you're good at something, never do it for free.
Potrzebujesz skryptu JS lub PHP - szukasz kogoś kto przetestuje twoją aplikację pod względem bezpieczeństwa? Szybko i solidnie? Napisz ;) Mój blog - Jak zwiększyć wydajność front-endu - O buforowaniu wyjścia w PHP słów kilka... |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 3 034 Pomógł: 366 Dołączył: 24.05.2012 Ostrzeżenie: (0%) ![]() ![]() |
bez ssl post jest tylko złudnie bezpieczniejszy od geta
![]() ![]() |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 1 933 Pomógł: 460 Dołączył: 2.04.2010 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
A po co chcesz wysyłać jeszcze raz te dane POST-em?
-------------------- Jeśli pomogłem, kliknij proszę 'pomógł'. Dzięki.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 264 Pomógł: 11 Dołączył: 9.05.2011 Skąd: Gdańsk Ostrzeżenie: (10%) ![]() ![]() |
Przykładowo.
Ktoś kupuje produkt w koszyku klika na zapłać. Przekieruje go na podstrone zapłaty. Tam wybiera sposób zapłaty i jeśli nie jest zarejstrowany to musi podać dane. Wtedy te dane chce przefiltrować dodać kilka parametrów i wysłania je dalej... czyli na dany sposób płatności. Wtedy tam wyświetlić dokładnie co i jak i po tym zapisać do bazy odpowiednie dane i w przypadku platnosci payu przekierować na payu. Ale w sumie mogę odrazu dac na dany sposób płatności i tam przefiltrować dane. Mniej zabawy. Jednak przekazuje getem ale tylko kilka rzeczy: - sig ( klucz md5 z zakodowanych danych (imie, nazwisko, sposob zaplaty i kod losowy)) - kod_sig ( losowy kod nie zakodowany, który jest wykorzystywany w powyższym kodzie sig ) - przekazuje jedną zmienną dodatkową ( zeby wiedziec czy to od nie zalogowanego czy zalogowanego ( chociaż słuzy do tego sesja inna. ale nie każdy uzytkownik ma wprowadzone dane w ustawieniach dlatego przekazałem zmienna żeby wiedziec czy odebrac dane czy wybrac z bazy ) - dane imie, nazwisko itp.. przekazuje w sesji i koduje to base64_encode dla formularza losuje, losowy kod do sprawdzenia czy formularz zostal wysłany ze strony, przekazuje kod losowy w type="hidden" zakodowane w sha1 wtedy sprawdzam czy sie zgadza itd...
wygląda to niejwięcej tak:
wtedy w docelowym pliku robie sprawdzanie poprawnosci tzn.: - sprawdzam czy zalogowany czy nie. - sprawdzam czy dane w gecie są wysłane. - sprawdzam czy sesje z danymi istnieja - koduje sig według powyzszego przykladu i sprawdzam czy sie zgadza z tym wyslanym w gecie I wszystko działa dobrze. jeden błąd i jest przerwane. Z góry mówie że to narazie przykłady testy itp. Wydaje się to trochę skomplikowane bardzo. Ale czy jest bezpieczne? I co sądzicie o tym całym moim mechanizmie ktory konstrułuje? Jestem zdanie że lepiej coś samemu zbudować niż kopiować. Dlatego krytyka mile widziana. Nie wszystko wie się odrazu. Trzeba trochę praktyki odbyć. Pozdrawiam. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 14:27 |