Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%)
|
Witam, od jakiegoś czasu zacząłem stosować AJAX'a w swoich projektach.
Chciałbym zabezpieczyć plik PHP w ten sposób, aby zwracał dane tylko dla mojego skryptu, a po wejściu do tego pliku z zewnątrz (np: http://snifferwebpage.awardspace.biz/data.php) zwracał błąd. Napisałem małe zabezpieczenie, ale chciałbym, żeby ktoś z Was je przetestował (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) BTW. sam próbowałem je ominąć, przy wykorzystaniu cURL'a na innym serwerze, ale się nie udało. Link: http://snifferwebpage.awardspace.biz/ Pozdrawiam, sniff (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ten post edytował erix 6.06.2009, 17:19:33
Powód edycji: [erix] chyba do ocen?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%)
|
tzn. co jest zabezpieczone?? - a jeśli tak miało być to gratuluję (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) - wchodzę na link niżej do strony głównej i nic mi się nie wyświetla dodatkowego jak klikam pierwszy czy drugi buton - a że jestem już wstawiony po kilku głębszych to kodu nie analizuję ;p - ale zanim przeczytałem do końca temat miałem tylko proponować jak to zabezpieczyć jednocześnie nadmieniając, że danych ajax/js nie da się zabezpieczyć w pełni!!!! - ale Tobie widzę się to udało gdyz danych nie mogę pobrać (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) - sorki za ten czarny chumor ale drinken drinken - szczerze nawet nie wiem co ma się pobrać (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) a takie aplikacje po stronie klijenta nigdy nie zabezpieczysz na 100% - jedynie możesz filtrować co najwyżej tych co zauważysz, że nadużywają pewnej funkcjonalności - lub nie wiem jak często aplikacja ma pobierać dane ale jesli nie aż tak często to coś w stylu zabezpieczenia przed floodowaniem możesz urzyć (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
i napisz co tam miało sie wyświetlić ;p (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
|
sniffer32 [Ajax][PHP] Bezpieczeństwo skryptów 6.06.2009, 15:55:55
sniffer32 Jak widzisz po wciśnięciu przycisku "pobierz ... 6.06.2009, 19:21:43
marcio Z tego co widzialem za pomoca firebug'a i live... 6.06.2009, 19:42:08
Fishu Ostatnio też myślałem, o bezpieczeństwie takich sk... 6.06.2009, 20:31:07
sniffer32 CytatOstatnio też myślałem, o bezpieczeństwie taki... 7.06.2009, 05:24:10
zegarek84 hehe - masz tam jakieś zabezpieczenie przed f... 7.06.2009, 22:00:16
sniffer32 Cytathehe - masz tam jakieś zabezpieczenie przed ... 8.06.2009, 06:47:41
zegarek84 a dałeś w katalogu uprawnienia do zapisu skryptom?... 8.06.2009, 15:45:11
sniffer32 W 1 wersji było coś takiego, że dla reqID, generow... 8.06.2009, 16:56:16
zegarek84 wszystko ok i już trudniej - ale jak już napisałem... 8.06.2009, 21:21:14 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 10:56 |