Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вопрос по книге "PHP 5 на примерах"
 
 автор: Svet2007   (19.06.2007 в 02:48)   письмо автору
 
 

Здравствуйте!
Читая "PHP 5 на примерах", возник вопрос по главе 10. Сессии и Cookies, тема "Защита от заполнения формы с другого сайта", стр. 295.
Помоему добавление в форму скрытого поля с идентификатором сессии никак не защищает сайт от заполнения формы с другого сайта....
Может кто-нибудь пояснит как это возможно?? Ума не приложу, помоему совершенно бессмысленное действие...
Спасибо)

   
 
 автор: cheops   (19.06.2007 в 10:10)   письмо автору
 
   для: Svet2007   (19.06.2007 в 02:48)
 

Защита отсутствует, если робот поддерживает cookie (и сначала обращается к HTML-форме), если у него такой поддержки нет - обращение непосредтсвенно к обработчику заканчивается неудачей, так как значение скрытого поля не совпадает со значением в сессии (данные, которой не покидают сервер и не могут быть подделаны со стороны).

   
 
 автор: вит   (19.06.2007 в 10:30)   письмо автору
 
   для: cheops   (19.06.2007 в 10:10)
 

Но если обратиться через сокеты, получить идентификатор сессии, а затем передать его тому-же скрипту, то все должно сработать

   
 
 автор: mihdan   (19.06.2007 в 10:45)   письмо автору
 
   для: Svet2007   (19.06.2007 в 02:48)
 

Если бот - обормот, то защита сработает иначе, что скорее всего - нет.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования