Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [JavaScript] A bezpieczeństwo danych
dram
post 6.04.2012, 10:43:44
Post #1





Grupa: Zarejestrowani
Postów: 80
Pomógł: 0
Dołączył: 15.10.2011

Ostrzeżenie: (0%)
-----


Witam.
Mam stronę która wywołuje okienko javascript(po odpowiednim naciśnięciu przycisku) w którym wpisujemy treść. Ta treść leci do skryptu php metodą post.

1. Czy jeżeli tego przycisku nie ma (np. ktoś nie ma do niego dostępu) może jakoś cudem wywołać to okieko JS?
2. Jak sprawdzić w PHP czy to właśnie JS wysłał dane do tego skryptu?

  1. $.ajax({
  2. url: 'script/cos.php',
  3. type: 'post',
  4. data: { 'dane': value_tresc }
  5. })


Czy $_POST['dane'] Zostały wysłane przez ten skrypt JS który wywołał się na stronie X?
Go to the top of the page
+Quote Post
rocktech.pl
post 6.04.2012, 10:55:32
Post #2





Grupa: Zarejestrowani
Postów: 587
Pomógł: 131
Dołączył: 8.02.2010

Ostrzeżenie: (0%)
-----


Witam.

Temat stary jak świat. Poczytaj o atakach typu CSRF i metodach zabezpieczania się przed nimi.


--------------------
Despite the tons of examples and docs, mod_rewrite is voodoo. Damned cool voodoo, but still voodoo. --Brian Moore

I never go looking for a sucker. I look for a Champion and make a sucker of of him. --Amarillo Slim


Home-made : js-gui-classes | Accordion | Tabs | Carousel / php-sms-classes | Obsługa bramki SMS MultiInfo | Obsługa bramki SMS Mobiltek
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.06.2025 - 06:10