![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Witam,
Jestem ciekawy Waszych doświadczeń i sposobów zabezpieczania formularzy przed niebezpiecznymi wpisami (zaznaczam ze nie chodzi mi o to jak zrobić aby cyferek nie wpisać). Moje doświadczenie w tym zakresie jest znikome zaś literatura w tym zakresie też jest skromna. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 21.04.2003 Ostrzeżenie: (0%) ![]() ![]() |
Myslalem nad przechowywaniem id w cookie i sprawdzaniu przy każdym wejsciu czy dany id wystepuje w bazie - jezeli tak to ok, bo mozna zalozyc ze odwiedzajacym jest ten kto posiada aktualny login - jezeli to nie on to oznacza ze nie dopilnowal przejecia danych.
login!=id - takie jest zalozenie oczywiscie Zaklada to także ze na kazdej stronie trzeba przeprowadzic sprawdzenie. Ale można to ominąć poprzez pozostawienie na czas połączenia ze stroną cookie zawierające zmienną 1 lub 0, której wartość jest nadawana przy kontroli loginu. Jezli juz byl sprawdzany to jest 1 inaczej 0 - wyklucza to koniecznosc łączenia się za każdym przeładowaniem strony z bazą w poszukiwaniu loginu. Co o tym sądziecie i czy macie jakieś zastrzeżenia do tego? |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 20:49 |