-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!.POSTED!not-for-mail
From: Marek <p...@s...com>
Newsgroups: pl.comp.www
Subject: Bezpieczeństwo komunikacji Ajax
Date: Tue, 29 Oct 2013 10:48:44 +0100
Organization: ATMAN - ATM S.A.
Lines: 23
Message-ID: <l4o09t$aru$1@node2.news.atman.pl>
NNTP-Posting-Host: 89-69-209-185.dynamic.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1383040125 11134 89.69.209.185 (29 Oct 2013 09:48:45
GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Tue, 29 Oct 2013 09:48:45 +0000 (UTC)
User-Agent: Mozilla/5.0 (Windows NT 6.3; WOW64; rv:24.0) Gecko/20100101
Thunderbird/24.0.1
Xref: news-archive.icm.edu.pl pl.comp.www:402452
[ ukryj nagłówki ]Witam,
Chciałbym Was podpytać jak bezpiecznie zrealizować następujące zadanie.
Otóż mamy sobie tabelkę z rekordami z bazy danych.Powiedzmy imię,
nazwisko itd plus jeden checkbox. Zmiana stanu tego checkboxa ma
powodować zmianę w rekordzie użytkownika. Pomyślałem sobie, że zrobię to
tak:
<input type="checkbox" onChange="update(ID_usera, wartosc)"...
Funkcja update zawiera kod Ajax'a i wykonuje asynchroniczną komunikację
z serwerem. Wszystko fajnie, ale teraz wyobraźmy sobie sytuację, w
której ktoś ma przeglądarkę z obsługą JS w trybie konsoli i może tam
wszystko z palca wpisać. Nie ma ta osoba dostępu do podstrony WWW (bo
np. wymagane są do tego jakieś uprawnienia). No i wpisuje sobie
update(100,5) i aktualizuje się setny użytkownik...
Jak weryfikować czy żądanie pochodzi w właściwej (pod)strony i może
zostać obsłużone?
--
Pozdrawiam
Marek
Następne wpisy z tego wątku
- 29.10.13 11:09 Marek
- 29.10.13 13:26 Neevor@W
- 29.10.13 13:45 Marek
- 30.10.13 02:03 Exe Very Cute
- 30.10.13 08:03 Neevor@W
- 30.10.13 21:40 Marek
- 30.10.13 21:44 Marek
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2025-01-30 pogromca ksiezy
- 2025-01-30 Warszawa => Data Engineer (Tech Lead) <=
- 2025-01-30 Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- 2025-01-30 drukarka potrzebna
- 2025-01-30 Warszawa => QA Engineer (Quality Assurance) <=
- 2025-01-30 Łódź => Programista NodeJS <=
- 2025-01-30 Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
- 2025-01-30 Gdańsk => Solution Architect (Java background) <=
- 2025-01-30 Zielona Góra => Senior Field Sales (system ERP) <=
- 2025-01-30 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2025-01-30 DeepSeek nie lubi gadać o polityce
- 2025-01-30 Błonie => Administrator systemów <=
- 2025-01-30 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-30 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-30 Faktura z czech.