За последние 24 часа нас посетил 17981 программист и 1606 роботов. Сейчас ищут 1737 программистов ...

как изолировать внешние POST запросы

Тема в разделе "PHP для новичков", создана пользователем S1NTEZ, 5 мар 2011.

  1. S1NTEZ

    S1NTEZ Активный пользователь

    С нами с:
    18 ноя 2009
    Сообщения:
    15
    Симпатии:
    0
    смысл в том чтоб никто не мог отправить данные из измененной формы со стороннего сайта.
    Можно проверять значение HTTP реферера. чтоб был именно свой, но ведь его легко подделать
    подскажите лучший и самый оптимальный способ обезопасить себя.
     
  2. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    передавать пароль какойто, ограничить для конкретного ип через htaccess... и причем тут безопасность.
     
  3. Apple

    Apple Активный пользователь

    С нами с:
    13 янв 2007
    Сообщения:
    4.984
    Симпатии:
    2
    Читать про CSRF.
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    вобще-то никак =)

    со стороны сервера все посетители выглядят одинаково. Ничто не мешает злому умышленнику подделать поведение броузера.

    можно отсеять дураков, проверяя рефер и клиент и ip
     
  5. Gromo

    Gromo Активный пользователь

    С нами с:
    24 май 2010
    Сообщения:
    2.786
    Симпатии:
    2
    Адрес:
    Ташкент
    S1NTEZ
    как вариант: при открытии страницы с формой, создавать переменную в сессии пользователя; при сохранении - удалять.