Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Zabezpieczenie przed wysyłaniem POSTa z innego serwera.
klusekman
post
Post #1





Grupa: Zarejestrowani
Postów: 54
Pomógł: 0
Dołączył: 22.01.2010

Ostrzeżenie: (0%)
-----


Jak zabezpieczyć skrypt php tak żeby wykonywał się tylko jeżeli formularz został wysłany z serwera na którym znajduje się ten skrypt?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 4)
Blame
post
Post #2





Grupa: Zarejestrowani
Postów: 678
Pomógł: 124
Dołączył: 26.09.2009

Ostrzeżenie: (0%)
-----


$_SERVER['HTTP_REFERER']
Go to the top of the page
+Quote Post
Deusx
post
Post #3





Grupa: Zarejestrowani
Postów: 126
Pomógł: 2
Dołączył: 27.08.2006

Ostrzeżenie: (0%)
-----


To i ja się zapytam, HTTP_REFERER to żadne zabezpieczenie możemy to dowolnie edytować, jest na to jakieś inne rozwiązanie ?
Go to the top of the page
+Quote Post
bastard13
post
Post #4





Grupa: Zarejestrowani
Postów: 664
Pomógł: 169
Dołączył: 8.01.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Druga sprawa, to fakt, że czasami $_SERVER['HTTP_REFERER'] nie jest wysłany.
Jeżeli to jest na tym samym serwerze to może sesja?

Ten post edytował bastard13 10.09.2010, 18:34:58
Go to the top of the page
+Quote Post
Pawel_W
post
Post #5





Grupa: Zarejestrowani
Postów: 1 675
Pomógł: 286
Dołączył: 15.06.2009
Skąd: Wieliczka

Ostrzeżenie: (0%)
-----


sesja + wygenerowany token (IMG:style_emoticons/default/smile.gif)

poczytaj o CSRF
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 15:04