-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!news.dialog.net.pl!
not-for-mail
From: Tomasz Sowa <t...@N...ttmath.org>
Newsgroups: pl.comp.www
Subject: Re: Ajax - kwestie bezpieczeństwa
Date: Sat, 22 Dec 2012 13:42:09 +0100
Organization: Dialog Net
Lines: 36
Message-ID: <kb49ro$1eh$1@news.dialog.net.pl>
References: <kancal$fhc$1@node2.news.atman.pl> <s...@t...dom.local>
<kaqq5q$okr$1@node2.news.atman.pl> <kaqq8c$okr$2@node2.news.atman.pl>
<s...@t...dom.local> <kas7r3$32s$1@node2.news.atman.pl>
<s...@t...dom.local> <katfgl$uo8$1@node1.news.atman.pl>
<s...@t...dom.local> <kavrhk$ag8$1@node1.news.atman.pl>
<s...@t...dom.local> <kb1cas$fl$1@node2.news.atman.pl>
<kb1chv$pfn$1@node1.news.atman.pl> <kb1gc8$om2$1@news.dialog.net.pl>
<kb2aat$tra$1@node2.news.atman.pl>
NNTP-Posting-Host: dynamic-78-8-248-152.ssp.dialog.net.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: news.dialog.net.pl 1356180152 1489 78.8.248.152 (22 Dec 2012 12:42:32 GMT)
X-Complaints-To: a...@d...net.pl
NNTP-Posting-Date: Sat, 22 Dec 2012 12:42:32 +0000 (UTC)
User-Agent: Mozilla/5.0 (X11; FreeBSD amd64; rv:16.0) Gecko/20121101
Thunderbird/16.0.2
In-Reply-To: <kb2aat$tra$1@node2.news.atman.pl>
Xref: news-archive.icm.edu.pl pl.comp.www:401702
[ ukryj nagłówki ]On 2012.12.21 19:38, Marek wrote:
> Przykładowo jeśli przyjmujemy model transakcyjny obsługi formularzy,
> gdzie ID transakcji zmienia się przy każdym requeście, to zobacz co
> się dzieje: 1. PHP otwiera sobie formularz i ustawia w nim ukryte
> pole z ID bieżącej transakcji.
I tylko przy tym requescie ustawiamy ID formularza.
> 2. Gdy submitujemy ten formularz, to PHP sprawdza czy ID transakcji
> się zgadza z bieżącym ID w systemie.
Ok.
> 3. Gdy teraz Ajax wtrącimy pomiędzy punkty 1 i 2, który ma za
> zadanie zmodyfikować wartość jakiegoś pola tego formularza, to jego
> request zmieni ID bieżącej transakcji na kolejny.
To znaczy że to błąd w logice aplikacji (PHP). Po prostu nie modyfikuj
tutaj tego ID.
> Próba submitowania formularza w p. 2 nie powiedzie się.
>
> To pokazuje, że do obsługi równoległych requestów od Ajaxa trzeba
> wprowadzić odrębne zarządzanie transakcjami lub w ogóle ich nie
> obsługiwać dla tego typu wywołań. A więc taki model programistyczny
> będzie wymagał sporych przeróbek.
No a kto powiedział że programowanie to takie proste jest ;)
Naprawdę nie widzę tu problemu.
--
Tomek
http://www.ttmath.org
Następne wpisy z tego wątku
- 22.12.12 16:39 Marek
- 22.12.12 17:02 Tomasz Sowa
- 22.12.12 19:37 Izaak Goldstein
- 22.12.12 21:38 Borys Pogoreło
- 22.12.12 21:42 Borys Pogoreło
- 23.12.12 18:39 Marek
- 23.12.12 18:40 Marek
- 23.12.12 18:51 Marek
- 23.12.12 18:54 Marek
- 23.12.12 19:15 Marek
- 23.12.12 20:56 Kviat
- 23.12.12 23:40 Marek
- 26.12.12 19:55 Borys Pogoreło
- 26.12.12 20:01 Borys Pogoreło
- 26.12.12 22:02 Marek
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2024-12-25 Wrocław => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-25 Warszawa => Sales Assistant <=
- 2024-12-25 Kraków => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-25 Lublin => System Architect (Java background) <=
- 2024-12-25 Szczecin => Specjalista ds. public relations <=
- 2024-12-25 Wrocław => Key Account Manager <=
- 2024-12-25 Kraków => Full Stack .Net Engineer <=
- 2024-12-25 Kraków => Programista Full Stack .Net <=
- 2024-12-25 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-25 Białystok => Inżynier Serwisu Sprzętu Medycznego <=
- 2024-12-25 Białystok => Delphi Programmer <=
- 2024-12-25 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-25 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2024-12-25 Mińsk Mazowiecki => Spedytor Międzynarodowy <=
- 2024-12-24 Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie