![]() |
![]() ![]() |
![]() |
-skrzat- |
![]()
Post
#1
|
Goście ![]() |
Jak sprawdzić, czy dane pochodzą z formularza? Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza? Jeśli ta to jak się przed tym chrobic?
|
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat Czy istnieje możliwość nadpisania tablicy $POST bez użycia formularza? tak. bardzo pomaga w tym curlCytat Jeśli ta to jak się przed tym chrobic? tak. tokeny
-------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
-Guest- |
![]()
Post
#3
|
Goście ![]() |
Dzięki :- )
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem.
-------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 129 Pomógł: 2 Dołączył: 17.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
hmm a ma ktoś jakiś link o zabezpieczaniu strony przed takim wpisywaniem? Znalazłem cos o tokenach ale użytek z tego marny
![]() -------------------- Słowa, słowa, słowa... - Hamlet || Funkcje, funkcje, funkcje... - Luke Star
-------------------------------------- Portal Literacki: ( |||------- ) 30% |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 726 Pomógł: 20 Dołączył: 8.12.2005 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Cytat W zasadzie nie ma znaczenia czy dane zostaly wyslane formularzem (formularz tylko ulatwia ich wyslanie,m to samo mozesz zrobic telnet'em i uzyc czystego HTTP dowyslania danych) -- wazne jest zeby je sprawdzic i przyjmowac tylko prawidlowe (zabezpieczyc si eprzed roznymi rodzajami atakow, np. SQL injection). No chyba ze chcesz sie bronic przed botami/spamem. ok ale wpadając w paranoje, w ten sam spsób co telnetem da się puszczać takie inf. przez ssh? |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 129 Pomógł: 2 Dołączył: 17.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
jak telnet to i ssh :] przez shella wbijasz połaczenie telnet :]
-------------------- Słowa, słowa, słowa... - Hamlet || Funkcje, funkcje, funkcje... - Luke Star
-------------------------------------- Portal Literacki: ( |||------- ) 30% |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 01:23 |