Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> bezpieczeństwo xajaxa i HTTP Request, jak stosować post i get w przypadku ważnych danych?
mrok
post
Post #1





Grupa: Zarejestrowani
Postów: 258
Pomógł: 17
Dołączył: 22.05.2007

Ostrzeżenie: (0%)
-----


Witam

Chciałbym się dowiedzieć jak oceniacie bezpieczeństwo stosowania xajaxa lub httpresponse (get i post) w „administracji CMS”. Rozumiem to tak, że na serwerze wystawiam sobie jakąś stronę/skrypt w php który reaguje na zadania przesłane przez ajaxa (w adresie lub jako ukryte pola), a rezultat wyrzuca jako wynik do html-a. Istnieje przecież prosty sposób na podejrzenie takiego przesyłania (np. firebug w firefoxie), wtedy nie trzeba się logować tylko wysłać na „wystawioną stronę” odpowiednie zapytanie i możemy udawać admina. Co stosujecie, aby uwiarygodnić użytkownika przesyłającego ważne dane przez ajaxa (sprawdzic czy jest juz zalogowany, jakie ma prawa etc)questionmark.gif


--------------------
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 13:38