Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Интернет » Web-программирование » == Вопросы безопасности Ajax + PHP ==

Модерирует : Cheery

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Afanas86



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте, коллеги,
 
Написал движок на PHP, теперь думаю как сделать так чтобы не повадно было ломать его всякой школоте. Вот в чем вопрос конкретно:
 
Есть модуль js, который отправляет GET-запросы в ajax.php (проставление лайков, быстрый поиск и т.д.). Цель - сделать этот запрос уникальным, чтобы нельзя было его выполнить дважды или выполнить отложенно. Или сделать его таким, чтобы от одного вида тошнило и хотелось забыть как страшный сон, не то, что лезть туда.
 
Не хочется изобретать велосипеды (наизобретался уже), подскажите, как это делается грамотно.

Всего записей: 15 | Зарегистр. 07-01-2008 | Отправлено: 12:02 02-06-2016
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Afanas86

Цитата:
чтобы нельзя было его выполнить дважды или выполнить отложенно.

http://ru.wikipedia.org/wiki/Межсайтовая_подделка_запроса
почитайте о защите.
 
либо шифрование, либо каждый раз получение какого то токена, чтобы он постоянно менялся и так далее. но и это, при желании, можно обойти. поэтому проще просто ограничить количество запросов в единицу времени с одного IP
 
правда не совсем понятна цель этого.

Всего записей: 15115 | Зарегистр. 20-09-2014 | Отправлено: 21:19 02-06-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Интернет » Web-программирование » == Вопросы безопасности Ajax + PHP ==


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru