Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 1 885 Pomógł: 231 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%)
|
Wysyłanie forumlarzy offline => online czy jest możliwe?
Nie testowałem tego przypadku ale wg. jest prawdziwe. wiem że dane można zabezpeiczyć $POST['zmienna'] lub $_GET['zmienna'] w zalezności od adresu, ale skąd mam wiedzieć czy dane z formularza są: - wysłane z danego pliku albo - sa wysłane z tego samego serwera? proszę o pomoc jak lub czym powinienem to zabezpieczyć. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%)
|
Możesz generować jakiś hasz (inny dla każdej sesji) i zapisywać go w bazie oraz wysyłać w formularzu (w hidden)
Potem sprawdzasz czy taki hasz jak przyszedł jest w bazie, jak nie ma - to muka, jak jest - to spoko. Możesz jakoś tak kombinować, jednym słowem wstawiać do formularza coś co jest generowane dynamicznie za każdym razem i co będziesz znał i poprawnośc tego mógłbyś sprawdzić. |
|
|
|
Tom+ Wysyłanie formularzy 28.11.2005, 09:39:44
mike_mech 1. $_SERVER[ 'http_referer' ]
2. Do... 28.11.2005, 09:45:02
dr_bonzo Powyzsze zabezpieczenia nie daja oczwiscie ci 100%... 28.11.2005, 10:29:49
Tom+ @mike_mech
tak tablice, tak jak $_SESSION[] i... 28.11.2005, 16:44:00 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 19:48 |