![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
W pliku index.php odczytuję za pomocą ajaxa plik test.php, jednak chciałbym aby plik test.php był tylko dostępny z poziomu zalogowania/pliku index.php, tak aby nie można było odczytać go dając bezpośrednią ścieżkę do niego.
Po przczytaniu kilku postów myślałem o tokenie w sesji... ale to też mija sie z celem, skoro odpalę index.php który wygeneruje token, a plik test.php ma go sprawdzić to co za różnica czy sprawdzę go w index.php czy bezpośrednio się do niego odwołując, to żadne zabezpieczenie, bo sesja będzie już istnieć. Ten post edytował !*! 14.07.2009, 19:36:59 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Nie będzie trudniej bo kod JS jest jawnie widoczny i raczej nie ma problemu z odczytaniem gdzie prowadzi link/RR.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 655 Pomógł: 556 Dołączył: 17.03.2009 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Nie będzie trudniej bo kod JS jest jawnie widoczny i raczej nie ma problemu z odczytaniem gdzie prowadzi link/RR. Przesyłasz do skryptu np. postem te dane? (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) I już koleś musi sobie zrobić formularz aby podejrzeć głupi plik. Ten post edytował fifi209 16.07.2009, 14:13:46 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 10:43 |