|
![]() |
# 1 |
חבר וותיק
|
למה, עם טוקנים אתה יכול למנוע את רוב הניסיונות של C/XSRF שזה למעשה הקטע של ביצוע POST או GET מעמודים אחרים או טאבים אחרים
__________________
![]() |
![]() |
![]() |
# 2 | |
אחראי פורום
|
ציטוט:
אני אשתמש עכשיו ב-firebug (או אעשה בדיוק את אותו הדבר באמצעות javascript: document.get.....Id(...).maxLength = 100000000000; void 0; אם מישהו מאוד ירצה הוא יוכל לעבור כל אימות בצד לקוח. ואם אני ארצה לשלוח מדף אחר - אני בעזרת IFRAME (ל-AJAX עלול להיות Security Limitations), אשיג את ה-TOKEN בטופס, ואדאג לשלוח אותו למקום המתאים. אי אפשר לחסום את זה. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|