![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 61 Pomógł: 1 Dołączył: 23.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Pytanie może sie wydawać prostę, ale: chce zablokować jakis element na stronie - powiedzmy ze chodzi o pole text formularza jeżeli wpisze disabled owszem nie da sie nic wpisać, ale wystarczy ze uzytkownik skorzysta z Firebug i ręcznie wykasuje to słowo z kody html - i już moze wpisywać i wysyłać. jeżeli dam przeźroczysty obrazek nad pole - to samo - mozna go recznie usunąć i wysłać pole. domyślnie ma to byc tak ze jest tabla z danymi - jak uzytkownik w polu "dostepność" ma 1 to moze wpisać, jak 0 to nie moze. Jedyne co mi narazie przychodzi do głowy to ukryc cały formularz, albo całe to pole, lub generować je dynamicznie w zależności od wyniku z bazy, ale to bez sesnu - musi być jakieś rozwiazanie chyba?! pzdr. Ten post edytował 7furik7 23.01.2013, 12:29:16 |
|
|
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Nawet jak nie wygenerujesz tego pola, czy schowasz cały formularz, to byle lepszy haker z przedszkola może ci wysłać to pole na serwer.
W pierwszej kolejności masz obsłużyć to po stronie php. Jak pole ma być disabled to w php poprostu go nie odbierasz - problem z kombinowaniem przez usera od razu ci znika. A takie bajery jak disabled w przeglądarce to tylko i wyłącznie dla wygody wypełniającego. Możesz to dać, ale pamiętaj by na tym nie polegać. Obsługa tego w php to podstawa. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 61 Pomógł: 1 Dołączył: 23.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
no ok wiec pisze coś takiego:
index.php:
send.php:
w pliku send.php musze rozpoznac użytkownika, żeby wiedzieć z kim mam do czynienia. i teraz w jakis sposób to zrobić? sesja? czy ewentualnie podczepić Javascriptem jakieś info przy wysyłaniu formularza? czy zaglądnąć do bazy danych? dzieki wielkie za pomoc (IMG:style_emoticons/default/wink.gif) pzdr Ten post edytował 7furik7 23.01.2013, 12:52:54 |
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat w pliku send.php musze rozpoznac użytkownika, żeby wiedzieć z kim mam do czynienia. i teraz w jakis sposób to zrobić? sesja? czy ewentualnie podczepić Javascriptem jakieś info przy wysyłaniu formularza? czy zaglądnąć do bazy danych? Jak rozpoznać czy może wysłać dane pole czy nie? No dokładnie tak samo jak rozpoznajesz przed dodaniem disabled dla pola.
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 61 Pomógł: 1 Dołączył: 23.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
Cytat No dokładnie tak samo jak rozpoznajesz przed dodaniem disabled dla pola. aaaaaaa... noi ciągle nie wiem, zwykle wysyłałem id usera ukrytym polem, ale to było bez sensu bo je tez mozna zmienić, wiec zrobie to sesją, ale tam też mozna namieszac tylko juz nie pierwszy lepszy haker z przedszkola a pierwszy lepszy z podstawówki to umie (IMG:style_emoticons/default/tongue.gif) wiec bede o 1 poziom edukacji do przodu (IMG:style_emoticons/default/biggrin.gif) przeanalizowałem przedchwilą dodawanie demotywatorów na demotywatory.pl - i wyglada na to że tam tez korzysta się z sesji. |
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Jakby w sesji dało się tak łatwo namieszać jak mówisz, to 90% serwisów szlag by trafił...
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 61 Pomógł: 1 Dołączył: 23.06.2012 Ostrzeżenie: (0%) ![]() ![]() |
Ołkej (IMG:style_emoticons/default/wink.gif)
wielkie dzięki za tą zmuszającą do myślenia pomoc (IMG:style_emoticons/default/wink.gif) Pozdrawiam (IMG:style_emoticons/default/wink.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 20:37 |