![]() |
![]() |
-Picioo- |
![]()
Post
#1
|
Goście ![]() |
Hej, juz mowie w czym rzecz.
Mam stronke w php, na tej stronce formularz z polami radiobox kazdy taki input we value przenosi po kliknieciu na sumbit wazna informacje. No i wszystko byloby ok gdyby nie to ze ktos znalazl na to sposob, tz zapisuje strone lokalnie na dysku, zmienia value w inpucie na inne niz zostalo mu wyswietlone na stronie, w polu Forma action wpisuje adres http do skryptu i tym samym otrzymuje inne wyniki niz powinien. No i teraz mam pytanko. Czy mozna w php ograniczyc jakos lokalizacje z ktorej wywolywany jest skrypt? Do localhosta? Czyli jesli wywolanie bedzie po http z innego serva, miejsca itd. to skrypt poprostu nie zadziala? Nie mam dostepu do ustawien serwera zeby cos pogrzebac z opcjami, musze to rozwiazac z poziomu php o ile to mozliwe. Chyba ze ktos ma jakies inne sugestie jak ograniczyc taki proceder prosto i skutecznie. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 560 Pomógł: 0 Dołączył: 15.07.2003 Skąd: Kwidzyn Ostrzeżenie: (0%) ![]() ![]() |
$_SERVER['HTTP_REFERER'] zawiera z jakiej zastapilo wywolanie wiec mozesz sprawdzac czy referer to strona z twoim forumlarzem jesli nie to blokujesz.
... ale nic nie jest kolorowe (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) referer czasmi jest blokowany na serverze, nie wiem czemu ale juz kilka razy mi sie zdazylo ze raz dzialal a raz nie a po 2 (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) to nie jest to najbezpiecznijszy sposob bo mozna oszukac referera wysylac odpowiednio spreparowany naglowek |
|
|
![]() ![]() |
![]() |
Aktualny czas: 2.10.2025 - 21:28 |