Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Проверка - Откуда пришли данные (POST)

Сообщения:  [1-10]   [11-20] 

 
 автор: Poison   (14.09.2007 в 21:01)   письмо автору
 
   для: kasmanaft   (14.09.2007 в 19:51)
 

Самый оптимальный вариант это ( как предложил Loki ) придумать secret-key который будет известен только сервакам, далее считаем сумму secret-key+id товара+номерсчета.

   
 
 автор: tricket   (14.09.2007 в 20:37)   письмо автору
 
   для: Loki   (14.09.2007 в 13:31)
 

под сервера не трои юзают, а сплоиты.
если будет сервак мне данные товара юзера тупого нафиг не нужны)))))))))
та зачем мне нужен сервак? у юзера сворую) ведь как я понимаю ты предлагаешь данные через куки слать?
ЗЫ шучу) я не хакер)

   
 
 автор: kasmanaft   (14.09.2007 в 19:51)   письмо автору
 
   для: mihdan   (14.09.2007 в 17:25)
 

> в форме ставим hidden со значеием session_id(), и в принимающем скрипте проверяем то что пришло с session_id(). Если они равны то это ваш сайт иначе скрипт с друго сервака
Скрипт с другого сервака может зайти на сайт, получить себе session_id и благополучно отправить что нужно.

> что-нить шифрованное
Например?

   
 
 автор: mihdan   (14.09.2007 в 17:25)   письмо автору
 
   для: forma   (14.09.2007 в 17:20)
 

в хидден поле передайте что-нить шифрованное обратимо, на другом сервере проверьте совпадает ли расшифрованное с оригиналом

   
 
 автор: forma   (14.09.2007 в 17:20)   письмо автору
 
   для: mihdan   (14.09.2007 в 17:11)
 

Сайты на разных серваках...

   
 
 автор: mihdan   (14.09.2007 в 17:11)   письмо автору
 
   для: Loki   (12.09.2007 в 15:57)
 

сессии - в форме ставим hidden со значеием session_id(), и в принимающем скрипте проверяем то что пришло с session_id(). Если они равны то это ваш сайт иначе скрипт с друго сервака

   
 
 автор: Loki   (14.09.2007 в 13:31)   письмо автору
 
   для: tricket   (13.09.2007 в 17:03)
 

серверный троян? под линукс? это что-то новое...

   
 
 автор: tricket   (13.09.2007 в 17:03)   письмо автору
 
   для: Poison   (13.09.2007 в 14:05)
 

троем к примеру, или проснифаю трафик... блин та сбособов дофига...

   
 
 автор: Loki   (13.09.2007 в 15:54)   письмо автору
 
   для: tricket   (13.09.2007 в 13:58)
 

добавьте туда номер платежа. и тогда этот пакет будет срабатывать только один раз

   
 
 автор: Poison   (13.09.2007 в 14:05)   письмо автору
 
   для: tricket   (13.09.2007 в 13:58)
 

Как это ты их перехватишь?

   

Сообщения:  [1-10]   [11-20] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования