-
Data: 2009-06-11 09:04:31
Temat: Re: Submit formularza w IE8
Od: porneL <n...@p...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Wed, 10 Jun 2009 00:01:32 +0100, Marek <m...@s...interia.pl>
wrote:
> Sprawa dotyczy zzęść administracyjnej CMS, która jest dość wiekowa i
> chroniona. Przeróbka 100 formularzy zabiłaby mnie :-)
Find'n'replace? :)
> A co do przekazywania ID w hidden to nie załatwi (chyba) sprawy bo PHP
> jeśli nie ma sesji w cookies to szuka jej w GET z tego co pamiętam.
Owszem, trzeba by samemu podać do session_id() przed wykonaniem
session_start().
>> Poza tym i na serwerze możesz stwierdzić, czy użytkowik obsługuje
>> cookies i nie musisz generować JS do tego.
>
> Zgadza się, ale co dalej jeśli nie obsługuje? Nie chciałbym pożegnać
> użytkownika.
Na serwerze sprawdzasz, czy dostałeś cookie i jak nie, to generujesz
alternatywny kod (z ID wsadzanym w formularze i linki). Generalnie to
samo, co robisz w JS, tylko na serwerze.
Jak wspomniałem wcześniej, w przypadku formularzy (POST) najlepiej z góry
wszystkich traktować jakby nie mieli cookies.
W pozostałych przypadkach to nie jest taki dobry pomysł - ID w URL są
paskudne i niezbyt bezpieczne, ale jeśli chcesz sesje dla użytkowników
kompletnie bez cookies, to w PHP masz gotowca do tego - trans_sid.
>> Tego typu dane powinny być trzymane w <input type=hidden> i powinny być
>> ustawiane od razu jak się zmienią albo w <form onsubmit>. Modyfikowanie
>> action albo submit() to jak wbijanie gwoździ trzonkiem młotka (też się
>> da...)
>
> A to już prawie plagiat :-) Też tego porównania gdzieś użyłem.
> Wracając do wątku: jak napisałem wcześniej - dostosowuję stary projekt
> aby działał z IE8. Tak już w nim jest, że skrypty reagują na GET a nie
> na POST. Kiedyś to przerobię pewnie...
type=hidden i onsubmit działają identycznie dla GET i POST.
--
http://pornel.net
this.author = new Geek("porneL");
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2026-01-11 ciekawostka prawno-obyczajowa
- 2026-01-10 Przeprosiny
- 2026-01-10 Kominiarze
- 2026-01-10 Zagadka radiowa
- 2026-01-10 Prostownik
- 2026-01-09 EKOFASZYŚCI DO NAUKI Chiny odpaliły reaktor na tor. Zachód przespał ten moment? - AstroSzort
- 2026-01-09 Sebastian M
- 2026-01-09 weto nowelizacji ustawy o ś.u.d.e. (wz. DSA)
- 2026-01-09 Warszawa => Dynamics 365 Commerce/POS Developer <=
- 2026-01-09 Ładowanie w 13 minut
- 2026-01-08 Umiejętność tankowania na egzaminie z prawa jazdy
- 2026-01-08 Nowy akumulator Donut Lab
- 2026-01-08 Komenda policji nie ma nic wspólnego ze sprawą zgwałcenia policjantki
- 2026-01-08 Pilot do zamka/bramy
- 2026-01-08 Ślad węglowy




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]