![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 26.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Mam pewien skrypt ktory przesyla dane przez GET (musi niestety) a wsrod tych danych jest haslo. Musze jakos odzielic przesylanie hasla od reszty informacji w GET.
Wymyslilem tak: 1. dynamiczne dane sa zapisane w bazie 2. wywolanie skrypu uruchamia exec("lynx send.php"); 3. w send.php : - lacze z baza danych - przekazuje cale dynamiczne dane i statyczne (user, pass) przez przekierowanie do innego serwera. teraz: - exec zwraca mi "...application/x-httpd-php D)ownload, or C)ancel 4;1H 1l" , jakie polecenie wywolac, aby nie czekal, moze inny sposob niz przez przegladarke? - czy takie rozwiazanie jest mimo wszystko bezpieczne, tzn. czy te informacje nie zostana przekazane do przegladarki z zaden sposob, czyli nie beda mam nadzieje mogly zostac przechwycone przez sniffera ? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Kod lynx send.php to nie urucahmia strony na twoim serwerze tylk otwiera plik lokalnie -- tak jak bys otwieral w przegladarce plik z dysku. Zrob trak Kod lynx http://127.0.0.1/send.php albo jeszcze lepiej file_get_contents( 'http://127.0.0.1/send.php' ); -------------------- Nie lubię jednorożców.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 07:35 |