eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczeństwo komunikacji AjaxBezpieczeństwo komunikacji Ajax
  • Data: 2013-10-29 10:48:44
    Temat: Bezpieczeństwo komunikacji Ajax
    Od: Marek <p...@s...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Witam,

    Chciałbym Was podpytać jak bezpiecznie zrealizować następujące zadanie.
    Otóż mamy sobie tabelkę z rekordami z bazy danych.Powiedzmy imię,
    nazwisko itd plus jeden checkbox. Zmiana stanu tego checkboxa ma
    powodować zmianę w rekordzie użytkownika. Pomyślałem sobie, że zrobię to
    tak:

    <input type="checkbox" onChange="update(ID_usera, wartosc)"...

    Funkcja update zawiera kod Ajax'a i wykonuje asynchroniczną komunikację
    z serwerem. Wszystko fajnie, ale teraz wyobraźmy sobie sytuację, w
    której ktoś ma przeglądarkę z obsługą JS w trybie konsoli i może tam
    wszystko z palca wpisać. Nie ma ta osoba dostępu do podstrony WWW (bo
    np. wymagane są do tego jakieś uprawnienia). No i wpisuje sobie
    update(100,5) i aktualizuje się setny użytkownik...

    Jak weryfikować czy żądanie pochodzi w właściwej (pod)strony i może
    zostać obsłużone?

    --
    Pozdrawiam
    Marek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: