eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwSubmit formularza w IE8 › Re: Submit formularza w IE8
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!not-for-mail
    From: "Marek" <m...@s...interia.pl>
    Newsgroups: pl.comp.www
    Subject: Re: Submit formularza w IE8
    Date: Wed, 10 Jun 2009 01:01:32 +0200
    Organization: http://news.icm.edu.pl/
    Lines: 35
    Message-ID: <h0mpkc$g54$1@achot.icm.edu.pl>
    References: <h0678k$gpl$1@achot.icm.edu.pl> <o...@a...local>
    <h07sq1$52p$1@news.dialog.net.pl> <h0854g$6se$1@achot.icm.edu.pl>
    <h086uc$cjf$1@news.dialog.net.pl> <h09cn3$jn7$1@mx1.internetia.pl>
    <h0akql$ioj$1@achot.icm.edu.pl> <h0amgo$vk3$1@mx1.internetia.pl>
    <h0cchk$663$1@achot.icm.edu.pl> <h0dacl$i5l$1@mx1.internetia.pl>
    <h0daa3$ops$1@achot.icm.edu.pl> <4...@u...wytnijto.com.pl>
    <h0m68v$nao$1@achot.icm.edu.pl> <o...@a...local>
    NNTP-Posting-Host: chello089078222250.chello.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: achot.icm.edu.pl 1244588493 16548 89.78.222.250 (9 Jun 2009 23:01:33 GMT)
    X-Complaints-To: a...@i...edu.pl
    NNTP-Posting-Date: Tue, 9 Jun 2009 23:01:33 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5579
    X-Priority: 3
    X-Newsreader: Microsoft Outlook Express 6.00.2900.5512
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.comp.www:392255
    [ ukryj nagłówki ]

    > Po prostu zawsze wrzucaj pole typu hidden. Przy okazji to będzie dobrym
    > zabezpieczeniem przed CSRF, jeśli przy odbieraniu formularzy będziesz
    > odczytywać ID sesji tylko z danych formuarza, a nie z cookies.

    Sprawa dotyczy zzęść administracyjnej CMS, która jest dość wiekowa i
    chroniona. Przeróbka 100 formularzy zabiłaby mnie :-) W częściach
    publicznych zwykle nie ma potrzeby uciekania się do takich patentów więc
    minimalny nakład pracy ma priorytet no i stąd ten wątek.

    A co do przekazywania ID w hidden to nie załatwi (chyba) sprawy bo PHP jeśli
    nie ma sesji w cookies to szuka jej w GET z tego co pamiętam.

    > Poza tym i na serwerze możesz stwierdzić, czy użytkowik obsługuje cookies
    > i nie musisz generować JS do tego.

    Zgadza się, ale co dalej jeśli nie obsługuje? Nie chciałbym pożegnać
    użytkownika.

    > Nawet nie czepiając się Flash, to *jest* zła implementacja.

    Taaa... tylko jak przedstawić np. interaktywny rzut 3D centrum handlowego w
    HTML? Czy nam się podoba czy nie to nie możemy klientowi powiedzieć, że nie
    zrobimy tego bo Flash jest beee. Dlatego właśnie napisałem, że trzeba jakoś
    egzystować w warunkach jakie nam stworzono.

    > Tego typu dane powinny być trzymane w <input type=hidden> i powinny być
    > ustawiane od razu jak się zmienią albo w <form onsubmit>. Modyfikowanie
    > action albo submit() to jak wbijanie gwoździ trzonkiem młotka (też się
    > da...)

    A to już prawie plagiat :-) Też tego porównania gdzieś użyłem.
    Wracając do wątku: jak napisałem wcześniej - dostosowuję stary projekt aby
    działał z IE8. Tak już w nim jest, że skrypty reagują na GET a nie na POST.
    Kiedyś to przerobię pewnie...

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: