eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwZabezpieczenie danych w URL-uRe: Zabezpieczenie danych w URL-u
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!nf1.ipartners.pl!ipartners.pl!newsfeed.
    pionier.net.pl!newsfeed.straub-nv.de!de-l.enfer-du-nord.net!feeder1.enfer-du-no
    rd.net!rt.uk.eu.org!aioe.org!.POSTED!not-for-mail
    From: Cezary Tomczyk <c...@g...com>
    Newsgroups: pl.comp.www
    Subject: Re: Zabezpieczenie danych w URL-u
    Date: Sun, 09 Dec 2012 22:06:18 +0100
    Organization: Aioe.org NNTP Server
    Lines: 38
    Message-ID: <ka2ug8$538$1@speranza.aioe.org>
    References: <k9ogop$90q$1@speranza.aioe.org>
    <s...@l...localdomain>
    <k9qshd$q77$1@speranza.aioe.org>
    <s...@l...localdomain>
    <ka2mhv$fb6$1@speranza.aioe.org>
    <s...@l...localdomain>
    NNTP-Posting-Host: RMrsF+s1qSnxq5Qkkqjnpw.user.speranza.aioe.org
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Complaints-To: a...@a...org
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:17.0) Gecko/17.0 Thunderbird/17.0
    X-Notice: Filtered by postfilter v. 0.8.2
    Xref: news-archive.icm.edu.pl pl.comp.www:401634
    [ ukryj nagłówki ]

    W dniu 2012-12-09 20:46, HARY pisze:
    > On Sun, 09 Dec 2012 19:50:42 +0100, Cezary Tomczyk wrote:
    >> W dniu 2012-12-07 08:35, HARY pisze:
    >>> 2. Na serwerze szyfrowanie jednokierunkowe i przekierowanie GET (do
    >>> adresu URL/?arg=hash).
    >> To przypomina mi rozwiązanie z użyciem Proxy :-)
    >
    > To klasyka poprawnie zrealizowanego POST. Tzw. Get-after-post.
    >> 1. <form> type POST -> serwer Proxy.
    >> 2. Proxy przesyła dalej dane do docelowego serwera.
    >> Pytanie tylko jak odebrać odpowiedź od serwera docelowego?
    >
    > Tak jak pierwotny użytkownik, gdyby się do niego odwołał bezpośrednio.
    >
    > Pewnie jakiś szczegół mi umyka...

    Chyba tak. Przekierowanie Get-after-post niczego specjalnie mi nie
    rozwiązuje a jeszcze bardziej komplikuje. Po stronie serwera robię
    przekierowanie, ale:

    1. Ewentualnie dane, jakie chciałbym przesłać do przeglądarki z powrotem
    w ramach odpowiedzi z serwera, są w URL-u, bo to GET.
    2. Rozumiem, że wówczas callback będzie, powiedzmy, kiedy strona się
    załaduje po przekierowaniu a ja sprawdzę czy w URL-u są odpowiednie dane
    z serwera.

    To, co ja chcę zrobić, to wysłanie dane nie GET-em, ale POST-em i nie
    mogę użyć XHR-a do tego w przeglądarkach, które nie wspierają CORS-u.
    Robię to za pomocą JSNOP, ale jest z tym trochę problemów odnośnie
    bezpieczeństwa, a których to wcześniej pisałem.

    Mi nie chodzi o zabezpieczenie się przed wielokrotnym submitem, ale o
    przesłanie danych POST-em po SSL-u lub użycie czegoś, co nie będzie
    GET-em. Tak bym to ujął.

    --
    Cezary Tomczyk
    http://www.ctomczyk.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: