eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwAjax - kwestie bezpieczeństwaRe: Ajax - kwestie bezpieczeństwa
  • Data: 2012-12-18 23:48:06
    Temat: Re: Ajax - kwestie bezpieczeństwa
    Od: Tomek Kańka <t...@t...eu.org> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Marek <p...@s...com> napisał(a)
    > Chociaż może masz rację... i da się to jakoś połączyć ze sobą.

    Jedną z zasad pisania bezpiecznych serwisów webowych jest "nie ufaj temu
    co przychodzi z przeglądarki". Czyli jeśli przychodzi request "pokaż
    rekord id=101", to sprawdzasz, czy ten kto wysłał to zapytanie ma prawo
    do rekordu 101, choćby z logiki aplikacji wynikało, że odpowiedni link
    wyświetla się tylko uprawnionym uzytkownikom. Na każdym kroku
    zakłądasz, że ktos mógł podmenić nr sesji, zawartośc cookie, parametry
    itp.

    --
    Tomek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: