|
|
|
|
|
для: kasmanaft
(14.09.2007 в 19:51)
| | Самый оптимальный вариант это ( как предложил Loki ) придумать secret-key который будет известен только сервакам, далее считаем сумму secret-key+id товара+номерсчета. | |
|
|
|
|
|
|
|
для: Loki
(14.09.2007 в 13:31)
| | под сервера не трои юзают, а сплоиты.
если будет сервак мне данные товара юзера тупого нафиг не нужны)))))))))
та зачем мне нужен сервак? у юзера сворую) ведь как я понимаю ты предлагаешь данные через куки слать?
ЗЫ шучу) я не хакер) | |
|
|
|
|
|
|
|
для: mihdan
(14.09.2007 в 17:25)
| | > в форме ставим hidden со значеием session_id(), и в принимающем скрипте проверяем то что пришло с session_id(). Если они равны то это ваш сайт иначе скрипт с друго сервака
Скрипт с другого сервака может зайти на сайт, получить себе session_id и благополучно отправить что нужно.
> что-нить шифрованное
Например? | |
|
|
|
|
|
|
|
для: forma
(14.09.2007 в 17:20)
| | в хидден поле передайте что-нить шифрованное обратимо, на другом сервере проверьте совпадает ли расшифрованное с оригиналом | |
|
|
|
|
|
|
|
для: mihdan
(14.09.2007 в 17:11)
| | Сайты на разных серваках... | |
|
|
|
|
|
|
|
для: Loki
(12.09.2007 в 15:57)
| | сессии - в форме ставим hidden со значеием session_id(), и в принимающем скрипте проверяем то что пришло с session_id(). Если они равны то это ваш сайт иначе скрипт с друго сервака | |
|
|
|
|
|
|
|
для: tricket
(13.09.2007 в 17:03)
| | серверный троян? под линукс? это что-то новое... | |
|
|
|
|
|
|
|
для: Poison
(13.09.2007 в 14:05)
| | троем к примеру, или проснифаю трафик... блин та сбособов дофига... | |
|
|
|
|
|
|
|
для: tricket
(13.09.2007 в 13:58)
| | добавьте туда номер платежа. и тогда этот пакет будет срабатывать только один раз | |
|
|
|
|
|
|
|
для: tricket
(13.09.2007 в 13:58)
| | Как это ты их перехватишь? | |
|
|
|
|