-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!nf1.ipartners.pl!ipartners.pl!newsfeed.
pionier.net.pl!newsfeed.straub-nv.de!de-l.enfer-du-nord.net!feeder1.enfer-du-no
rd.net!rt.uk.eu.org!aioe.org!.POSTED!not-for-mail
From: Cezary Tomczyk <c...@g...com>
Newsgroups: pl.comp.www
Subject: Re: Zabezpieczenie danych w URL-u
Date: Sun, 09 Dec 2012 22:06:18 +0100
Organization: Aioe.org NNTP Server
Lines: 38
Message-ID: <ka2ug8$538$1@speranza.aioe.org>
References: <k9ogop$90q$1@speranza.aioe.org>
<s...@l...localdomain>
<k9qshd$q77$1@speranza.aioe.org>
<s...@l...localdomain>
<ka2mhv$fb6$1@speranza.aioe.org>
<s...@l...localdomain>
NNTP-Posting-Host: RMrsF+s1qSnxq5Qkkqjnpw.user.speranza.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
X-Complaints-To: a...@a...org
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:17.0) Gecko/17.0 Thunderbird/17.0
X-Notice: Filtered by postfilter v. 0.8.2
Xref: news-archive.icm.edu.pl pl.comp.www:401634
[ ukryj nagłówki ]W dniu 2012-12-09 20:46, HARY pisze:
> On Sun, 09 Dec 2012 19:50:42 +0100, Cezary Tomczyk wrote:
>> W dniu 2012-12-07 08:35, HARY pisze:
>>> 2. Na serwerze szyfrowanie jednokierunkowe i przekierowanie GET (do
>>> adresu URL/?arg=hash).
>> To przypomina mi rozwiązanie z użyciem Proxy :-)
>
> To klasyka poprawnie zrealizowanego POST. Tzw. Get-after-post.
>> 1. <form> type POST -> serwer Proxy.
>> 2. Proxy przesyła dalej dane do docelowego serwera.
>> Pytanie tylko jak odebrać odpowiedź od serwera docelowego?
>
> Tak jak pierwotny użytkownik, gdyby się do niego odwołał bezpośrednio.
>
> Pewnie jakiś szczegół mi umyka...
Chyba tak. Przekierowanie Get-after-post niczego specjalnie mi nie
rozwiązuje a jeszcze bardziej komplikuje. Po stronie serwera robię
przekierowanie, ale:
1. Ewentualnie dane, jakie chciałbym przesłać do przeglądarki z powrotem
w ramach odpowiedzi z serwera, są w URL-u, bo to GET.
2. Rozumiem, że wówczas callback będzie, powiedzmy, kiedy strona się
załaduje po przekierowaniu a ja sprawdzę czy w URL-u są odpowiednie dane
z serwera.
To, co ja chcę zrobić, to wysłanie dane nie GET-em, ale POST-em i nie
mogę użyć XHR-a do tego w przeglądarkach, które nie wspierają CORS-u.
Robię to za pomocą JSNOP, ale jest z tym trochę problemów odnośnie
bezpieczeństwa, a których to wcześniej pisałem.
Mi nie chodzi o zabezpieczenie się przed wielokrotnym submitem, ale o
przesłanie danych POST-em po SSL-u lub użycie czegoś, co nie będzie
GET-em. Tak bym to ujął.
--
Cezary Tomczyk
http://www.ctomczyk.pl/
Następne wpisy z tego wątku
- 09.12.12 22:21 Cezary Tomczyk
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2025-02-21 Warszawa => Key Account Manager IT <=
- 2025-02-21 Warszawa => Data Engineer (Tech Lead) <=
- 2025-02-21 Aliexpress zaczął oszukiwać na bezczelnego.
- 2025-02-21 Warszawa => System Architect (Java background) <=
- 2025-02-21 Kula w łeb
- 2025-02-21 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-21 Warszawa => Solution Architect (Java background) <=
- 2025-02-21 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-02-21 Pawel S
- 2025-02-21 Warszawa => Key Account Manager (Usługi HR) <=
- 2025-02-21 Katowice => Senior Field Sales (system ERP) <=
- 2025-02-21 Chrzanów => Programista NodeJS <=
- 2025-02-21 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-21 Warszawa => Administrator Systemów Windows IT <=
- 2025-02-21 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=