![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 1 Dołączył: 2.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Chodzi im oto czy można z jednego serwisu wysłać zapytytanie poprzez: Kod <form action='http://www.adresobcegoserwisu.pl/index.php' method='POST'> No i oczywiście czy to zadziała. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 076 Pomógł: 62 Dołączył: 6.03.2005 Skąd: Wroc Ostrzeżenie: (0%) ![]() ![]() |
curl ma taką możliwość
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 1 Dołączył: 2.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
a jeśli na na swoim serwerze nie mam podpiętej bibloteki curl to nikt mi nie wyśle takiego zapytania??
Pytam bo mam podejżenia że ktoś podejmuje atak na jedna z moich stron w ten sposób. |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 1 076 Pomógł: 62 Dołączył: 6.03.2005 Skąd: Wroc Ostrzeżenie: (0%) ![]() ![]() |
aa w ten sposób (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) to można zapytania wysyłać z innych serwisów w ten sposób w jaki napisałes.
zeby sie uchronic przed wysylaniem formularzy z innych serwisów zrob warunek ze sprawdzaniem $_SERVER['HTTP_REFERER'] innym sposobem jest wygenerowanie jakiejs liczby losowej, zapisanie jej do bazy w czasie generowania formularza i jednoczesnego przeslania z formularzem jej jako np pole hidden, w momencie odbioru formularza znowu sprawdzasz czy ten numer zgadza sie z tym w bazie i wted wiesz czy odebrane informacje są z twojego formularza czy innego (oczywiscie po takim sprawdzeniu skasuj numer z bazy) Ten post edytował Darti 2.11.2007, 13:26:56 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 27 Pomógł: 1 Dołączył: 2.10.2007 Ostrzeżenie: (0%) ![]() ![]() |
a ha poszukałme coś na ten tamta i chyba wiem.
Wystarczy ze napisze coś takiego: Kod if($_SERVER['HTTP_REFERER'] != 'adresmojegoformularza') { echo "spadaj oszuście"; } { //wykonanie skryptu. } Dobrze to zrozumiałme?? Ten post edytował billy235 2.11.2007, 13:39:41 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 1 076 Pomógł: 62 Dołączył: 6.03.2005 Skąd: Wroc Ostrzeżenie: (0%) ![]() ![]() |
Coś w tym stylu, tylko słyszałem że niektóre przeglądarki nie przesyłają http_referer i może być wtedy problem. Moim zdaniem druga metoda jest lepsza
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 12:42 |