Jump to content
php.lv forumi

lauku drošība


Stopp

Recommended Posts

simts un 1 veidā :) Pats primitīvākais - saglabā uz diska, notepadā izmaini visu, ko gribi, un posto ;)

Cīnīties - neglabāt hidden laukā "ļoti svarīgas" vērtības, bet izmantot sessiju priekš tā, pārbaudīt, vai tu tiešām saņem to, ko gaidi :) Īpaši paranojiskos gadījumos var dublēt sessiju un hidden, tad salīdzināt, vai sakrīt, un ja nē - skaļi bļaut "turiet zagli!" ;) Nu u.t.t.

Link to comment
Share on other sites

nē nu lieta tāda - es uztaisu kaut kādu nebūt drošības sistēmiņu (piem. sesijā saglabājas kaut kāds cipars un tad pie postošanas ir viens hidden lauks, kurā ir tā cipara dubults md5 un tad pēc procesēšanas tiek parbaudīts, nu kaut kā tā), tā kā no ārpuses, tajā primitīvajā veidā, neviens neko nevarēs izdarīt. galvenais, lai neizmaina tā lauka vērtību, kamēr tā mana lapa ir atvērta.

Edited by Stopp
Link to comment
Share on other sites

es nesaprotu, kāpēc tev tas cipars jāsūta, ja viņš tev sesijā ir!?

nav. ideja bija par vienu javaskripta spēlīti, kur tu kaut ko izdari, tavs rezultāts ierakstas kādā laukā un tad forma procesējas. lauku izmainīšana ir šmaukšanās ;)

Link to comment
Share on other sites

nu ko lai saka... jāsūta kodēts strings. bet atkal - tā kā tas ir JS, tad visus priv/pub-key redzēs, ar ko kodē.

 

Risinājums ir tikai flash objekts, kurā iekšā iešūts KEY, ar kuru nokodē datus.

Bet tur atkal jāskatās, lai to fleshu nedekompilē... būs atkal jāmēģina slēpt to KEY iekš koda

Link to comment
Share on other sites

×
×
  • Create New...