Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737 Форумы портала PHP.SU :: безопасность $_GET $_POST
Покинул форум
Сообщений всего: 168
Дата рег-ции: Авг. 2011 Откуда: Новосибирск
Помог: 2 раз(а)
Itan
согласен, протупил совсем)
просто сейчас работаю с формой, в которую вообще нельзя вручную данные вводить, вот и запарился)
----- Fuck you guys, I'll going home
OrmaJever
Отправлено: 09 Октября, 2011 - 22:54:41
Активный участник
Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010 Откуда: Чернигов
Помог: 299 раз(а)
КЫР пишет:
просто сейчас работаю с формой, в которую вообще нельзя вручную данные вводить
это кто сказал?
----- Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
КЫР
Отправлено: 09 Октября, 2011 - 23:12:17
Частый гость
Покинул форум
Сообщений всего: 168
Дата рег-ции: Авг. 2011 Откуда: Новосибирск
Помог: 2 раз(а)
OrmaJever
это я сделал)
все на чебоксах и селектах
----- Fuck you guys, I'll going home
OrmaJever
Отправлено: 09 Октября, 2011 - 23:18:04
Активный участник
Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010 Откуда: Чернигов
Помог: 299 раз(а)
можно страничку? или на локалхосте?
----- Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
Мелкий
Отправлено: 09 Октября, 2011 - 23:18:51
Активный участник
Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009 Откуда: Россия, Санкт-Петербург
Помог: 618 раз(а)
КЫР, дык а кто сказал, что нельзя ввести что-то иное? Та же опера нативно позволяет менять произвольные куски разметки на лету. Это не говоря о том, что всё, передающееся от клиента можно подделать.
----- PostgreSQL DBA
LIME
Отправлено: 09 Октября, 2011 - 23:23:52
Активный участник
Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010
Помог: 322 раз(а)
OrmaJever пишет:
можно страничку? или на локалхосте?
КЫР щас будут немножька поломать
КЫР
Отправлено: 10 Октября, 2011 - 00:22:35
Частый гость
Покинул форум
Сообщений всего: 168
Дата рег-ции: Авг. 2011 Откуда: Новосибирск
Помог: 2 раз(а)
OrmaJever
пока на локалхосте
Мелкий
запрос идет аяксом, так что адрес обращающейся к скрипту страницы подделать нельзя
Цитата:
Та же опера нативно позволяет менять произвольные куски разметки на лету
Этого не знал. Спасибо. Буду думать.
----- Fuck you guys, I'll going home
LIME
Отправлено: 10 Октября, 2011 - 00:32:32
Активный участник
Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010
Помог: 322 раз(а)
КЫР пишет:
запрос идет аяксом, так что адрес обращающейся к скрипту страницы подделать нельзя
почему нельзя? (Добавление)
что помешает любой реферер вписать?
КЫР
Отправлено: 10 Октября, 2011 - 01:01:41
Частый гость
Покинул форум
Сообщений всего: 168
Дата рег-ции: Авг. 2011 Откуда: Новосибирск
Помог: 2 раз(а)
LIME
продемонстрируй пожалуйста реализацию
----- Fuck you guys, I'll going home
LIME
Отправлено: 10 Октября, 2011 - 01:09:29
Активный участник
Покинул форум
Сообщений всего: 10732
Дата рег-ции: Нояб. 2010
Помог: 322 раз(а)
чего реализацию
подделки заголовков?
нууу...можно даже исходники не открывать
смотришь обмен заголовков и потом хоть телнетом
если на примере php то удобнее curl
Цитата:
CURLOPT_REFERER: Задает значение HTTP заголовка "Referer: ".
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.