הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [PHP] מניעת שליחת POST מהמחשב (https://hosts.co.il/forums/showthread.php?t=52665)

psycho 25-08-07 14:04

אל תבנה על משתנים סביבתים כמו רפרר, כי זה דבר שניתן לזיוף ולעקוף ולבטל ומה שלא תרצה. כל אחד שמכיר קצת את הפרוטקול של ה HTTP יודע שאפשר לזייף HEADERS כמה שרוצה

אני במקומך פשוט חושב יותר על קטע של יצירת סשן בדף PHP שדרכו שולחים, ומחיקתו כמובן עם שליחת הטופס.
או משהו בסגנון
תחשוב על משו יצירתי

mayden 25-08-07 14:17

אוקיי תודה לכולם,
מצאתי פתרון יצירתי דווקא.

תודה =]

Udi 25-08-07 15:15

http://shiflett.org/articles/foiling-cross-site-attacks

מה שאתה צריך זאת הדוגמה האחרונה,

בהצלחה.


כל הזמנים הם GMT +2. הזמן כעת הוא 22:51.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ