Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [ajax] Zabezpieczanie plików php, przed "obcymi", jak skutecznie zabezpieczyc plik php generujący XML'a...?
kukix
post
Post #1





Grupa: Zarejestrowani
Postów: 600
Pomógł: 2
Dołączył: 1.09.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Witam.
Tak sobie przeglądałem ostatnio przykłady wykorzystania advAJAXA na advajax.anakin.us...

I tak sobie zauważylem, że brak tam jakichkolwiek zabezpieczeń pliku, który generuje kod XML...

Próbowałem zabezpieczyć te pliki funkcją, która po wykryciu braku sesji admina, blokuje generowanie... jednak problem jest w tym, że ktoś zostawiał otwartą strone na kilkanaście minut, przychodził, dodawał pozycje do formularza, a tu nic!!!... plik php zablokowany... no i jest to jednak problem...

Jak zrobić plik php, generujący kod XML, który by odpowiadał tylko na zapytanie określonego pliku php z ajaxem...?

P.S. Próbowałem też zrobić tak:
  1. <?php
  2. if ($_POST[id_pozycji] != '') {
  3. //wyswietlamy plik xml
  4. } else {
  5. //nie wyswietlamy pliku xml
  6. //komunikat bledu
  7. }
  8. ?>

problem w tym, że ktoś może sobie sam zrobić formularz na swojej stronie, i adres wykonania dac mój plik php... i w ten sposób dostanie dostęp do zawartości tego pliku..

Ten post edytował kukix 28.09.2006, 22:14:27
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
kukix
post
Post #2





Grupa: Zarejestrowani
Postów: 600
Pomógł: 2
Dołączył: 1.09.2002
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat(yaro @ 29.09.2006, 14:49:33 ) *
Zastanawiam sie po co mają być jakieś zabezpieczenia jeśli dane są i tak ogólnie dostępnie. A jeśli chcesz zabezpieczyć to normalnie przecież możesz zrobić to tak jak w normalnych, standardowych stronach z przeładowaniami.


W przypadku zwykłej strony, to może tak,k ale chodzi mi o pliki, do których nie ma nikt dostępu... tylko zalogowani...
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 5.10.2025 - 16:29