| |
|
|
| | Какой самый безопасный метод передачи данных от одной страницы к другой. | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 14:42)
| | | В принципе POST - для большого объема передаваемой инфы,
А вообще протокол SSL (https://) | |
| |
|
|
| |
|
|
| |
для: kadet_73
(30.05.2006 в 15:07)
| | | То есть если передавать данные через hidden fields по средством метода POST через SSL никто не сможет ими воспользоваться? | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 15:13)
| | | Вообщем то нет! но чем черт не шутит, по крайней мере на данный момент все платежные системы , и везде где требуется безопасность ауторизации работают по SSL | |
| |
|
|
| |
|
|
| |
для: kadet_73
(30.05.2006 в 15:16)
| | | А как скрыть эти hidden fields чтобы их не было видно? | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 15:21)
| | | а их и ненадо скрывать, опасности они нести не будут, они сообственно для дополнительной информации передаваемой обрабатывающему сценарию | |
| |
|
|
| |
|
|
| |
для: kadet_73
(30.05.2006 в 15:28)
| | | ОK а как посоветуете огородиться от злоумышленников которые захотят воспользоваться скрытыми полями, изменить их и посылать инфо скриптам? Если можно поподробнее. | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 15:35)
| | | Недвно я увидела что на некоторых сайтах значения в hidden fields прописаны как
<input type=hidden value='D://......' name='param'>
|
Что это? | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 15:35)
| | | Во первых все данные передаваемые из формы, надо обезапасить, например функцией htmlspecialchars(); так чтобы если начнут какие то команды вводить в текстовое поле, они скриптом воспринимались как обычный текст | |
| |
|
|
| |
|
|
| |
для: kadet_73
(30.05.2006 в 15:54)
| | | 'D://......' это значение наверняка такое же как и к примеру value='login' просто может тех кто этого не знает запутать хотели или выпендриться | |
| |
|
|
| |
|
|
| |
для: kadet_73
(30.05.2006 в 15:58)
| | |
<input value=" " type="hidden"name="_D:/endeca/HotelSearchFormHandler.successPage">
|
Вот, что там они написали. Это может быть какой то сценарий обработки? | |
| |
|
|
| |
|
|
| |
для: sasch
(30.05.2006 в 16:04)
| | | name="_D:/endeca/HotelSearchFormHandler.successPage
я так понимаю это просто имя переменной, может тем кто писал так удобнее когда в следующий раз что нибудь у себя в коде будут редактировать
А может быть через какой нибудь скрипт обращаются к программе которая находиться по
этому адресу, а это надпись служит как интендификатор программы | |
| |
|
|