Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Помогите пожалуйста!

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Описание: CROSS SITE REQUEST FORGERY
Анна19991
Отправлено: 05 Декабря, 2013 - 17:22:28
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




uu

(Отредактировано автором: 08 Декабря, 2013 - 15:35:36)

 
 Top
Deonis
Отправлено: 05 Декабря, 2013 - 17:29:13
Post Id



Посетитель


Покинул форум
Сообщений всего: 298
Дата рег-ции: Нояб. 2009  


Помог: 14 раз(а)




PHP:
скопировать код в буфер обмена
  1. if (!isset($_SESSION['token']) || $_SESSION['token'] != $_POST['token']){
 
 Top
Анна19991
Отправлено: 05 Декабря, 2013 - 17:35:24
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




Deonis, спасибо вам большое, вы правы, но возникают другие неполадки...
 
 Top
Анна19991
Отправлено: 05 Декабря, 2013 - 17:38:33
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




форма не работает...

(Отредактировано автором: 08 Декабря, 2013 - 15:32:49)

 
 Top
esterio
Отправлено: 05 Декабря, 2013 - 17:45:07
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




 
 Top
Анна19991
Отправлено: 05 Декабря, 2013 - 17:48:25
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




session_start(); ввела, но выводится ошибка:
Notice: A session had already been started - ignoring session_start() on line 31
Не подскажите в чем дело?
(Добавление)
esterio и Deonis спасибо!

(Отредактировано автором: 08 Декабря, 2013 - 15:33:56)

 
 Top
esterio
Отправлено: 05 Декабря, 2013 - 17:58:38
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




значит не в нем дело, уберите, так как сессия у Вас уже стартанута, и пожалуйста оформите код с помощю ББ-кодов(там кнопочка есть PHP)
 
 Top
Анна19991
Отправлено: 05 Декабря, 2013 - 18:06:14
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




u

(Отредактировано автором: 08 Декабря, 2013 - 15:36:21)

 
 Top
dXdYdZ
Отправлено: 05 Декабря, 2013 - 18:39:05
Post Id


Посетитель


Покинул форум
Сообщений всего: 271
Дата рег-ции: Нояб. 2013  


Помог: 11 раз(а)




Используйте тип элемента hidden, а не token.
Вместо
CODE (html):
скопировать код в буфер обмена
  1. <input type="token" name="token" value="{$_SESSION["token"]}" />

Пишите
CODE (html):
скопировать код в буфер обмена
  1. <input type="hidden" name="token" value="{$_SESSION["token"]}" />

И не будет отображаться.
(Добавление)
input type=token вроде вообще не бывает в HTML

(Отредактировано автором: 05 Декабря, 2013 - 18:40:21)

 
 Top
Анна19991
Отправлено: 06 Декабря, 2013 - 12:23:35
Post Id


Новичок


Покинул форум
Сообщений всего: 10
Дата рег-ции: Дек. 2013  


Помог: 0 раз(а)




Спасибо большое,
помогло Радость Радость Радость Радость
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB