eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwBezpieczeństwo komunikacji Ajax › Re: Bezpieczeństwo komunikacji Ajax
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!news.unit0.net!eternal-september.org!feeder.eternal-septem
    ber.org!news.eternal-september.org!.POSTED!not-for-mail
    From: "Neevor@W" <p...@n...ru>
    Newsgroups: pl.comp.www
    Subject: Re: Bezpieczeństwo komunikacji Ajax
    Date: Tue, 29 Oct 2013 13:26:17 +0100
    Organization: A noiseless patient Spider
    Lines: 19
    Message-ID: <l4o9h9$odp$1@dont-email.me>
    References: <l4o09t$aru$1@node2.news.atman.pl>
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Injection-Date: Tue, 29 Oct 2013 12:26:19 +0000 (UTC)
    Injection-Info: mx05.eternal-september.org;
    posting-host="9f956335372a1b8501679a1d5e748243";
    logging-data="25017";
    mail-complaints-to="a...@e...org";
    posting-account="U2FsdGVkX1+E9itG961DCOITdrE3koOY"
    User-Agent: Noworyta News Reader/2.9
    Cancel-Lock: sha1:d3WPLr2iK8o256TqZMulc/sPXb0=
    Xref: news-archive.icm.edu.pl pl.comp.www:402455
    [ ukryj nagłówki ]

    Marek wrote:

    > Funkcja update zawiera kod Ajax'a i wykonuje asynchroniczną komunikację
    > z serwerem. Wszystko fajnie, ale teraz wyobraźmy sobie sytuację, w
    > której ktoś ma przeglądarkę z obsługą JS w trybie konsoli i może tam
    > wszystko z palca wpisać. Nie ma ta osoba dostępu do podstrony WWW (bo
    > np. wymagane są do tego jakieś uprawnienia). No i wpisuje sobie
    > update(100,5) i aktualizuje się setny użytkownik...
    >
    Umieścić skrypt wyłącznie na tej jednej podstronie ;)

    Generalnie na końcu obsługi zdarzenia uruchamiasz jakiegoś POSTa.
    Ten POST idzie na konkretny URL.
    Po stronie serwera sprawdzasz, czy aktualny użytkownik ma prawo wywołać
    tego URLa. Jeśli może, kontynuujesz... Jeśli nie, 404, 401, 503 czy co
    ci tam do głowy przyjdzie.
    --
    GCA/ED d s+:++ a C++ ULA P+++ L+ E--- W+++ N+++ o+ K- w+++ O+ M+ V-
    PS PE++ Y-- PGP- t-- 5-- X+ !tv R b+ DI-- D+ G e++ h--- r+++ z+++*

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: