eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwAjax - kwestie bezpieczeństwa › Re: Ajax - kwestie bezpieczeństwa
  • Data: 2012-12-22 13:42:09
    Temat: Re: Ajax - kwestie bezpieczeństwa
    Od: Tomasz Sowa <t...@N...ttmath.org> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On 2012.12.21 19:38, Marek wrote:

    > Przykładowo jeśli przyjmujemy model transakcyjny obsługi formularzy,
    > gdzie ID transakcji zmienia się przy każdym requeście, to zobacz co
    > się dzieje: 1. PHP otwiera sobie formularz i ustawia w nim ukryte
    > pole z ID bieżącej transakcji.

    I tylko przy tym requescie ustawiamy ID formularza.

    > 2. Gdy submitujemy ten formularz, to PHP sprawdza czy ID transakcji
    > się zgadza z bieżącym ID w systemie.

    Ok.

    > 3. Gdy teraz Ajax wtrącimy pomiędzy punkty 1 i 2, który ma za
    > zadanie zmodyfikować wartość jakiegoś pola tego formularza, to jego
    > request zmieni ID bieżącej transakcji na kolejny.

    To znaczy że to błąd w logice aplikacji (PHP). Po prostu nie modyfikuj
    tutaj tego ID.

    > Próba submitowania formularza w p. 2 nie powiedzie się.
    >
    > To pokazuje, że do obsługi równoległych requestów od Ajaxa trzeba
    > wprowadzić odrębne zarządzanie transakcjami lub w ogóle ich nie
    > obsługiwać dla tego typu wywołań. A więc taki model programistyczny
    > będzie wymagał sporych przeróbek.

    No a kto powiedział że programowanie to takie proste jest ;)
    Naprawdę nie widzę tu problemu.

    --
    Tomek
    http://www.ttmath.org


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: