Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
Trenutno vreme je: 29. Apr 2024, 02:35:50
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.


Tema za pitanja
o SMF forumu, phpBB2 i phpBB3 forumu, Wordpress i Joomla CMS sistemima!

Za vecinu drugih pitanja nacicete odgovor citajuci Top teme!

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Zastita AJAX  (Pročitano 542 puta)
10. Dec 2011, 03:47:40
Svakodnevni prolaznik


Prijepolje-Polimlje-Partizan-ПГ

Zodijak
Pol Muškarac
Poruke 215
Zastava Prijepolje
Browser
Chrome 15.0.874.121
mob
SonyEricsson k550i
Kako da zastitim svoju PHP u kojoj koristim AJAX. Kao sto vidite, simple je!  Smile

html file sa kojeg saljem request
Kod:
<script type="text/javascript">

function glasaj(){
if (window.XMLHttpRequest){// code for IE7+, Firefox, Chrome, Opera, Safari
http=new XMLHttpRequest();
} else {// code for IE6, IE5
http=new ActiveXObject("Microsoft.XMLHTTP");
}

var url = "php_file.php";
var params = "prvo=Nekitekst&drugo=Imeprezime";
http.open("POST", url, true);

//Saljemo podatke preko POST
http.setRequestHeader("Content-type", "application/x-www-form-urlencoded");
http.setRequestHeader("Content-length", params.length);
http.setRequestHeader("Connection", "close");

http.send(params);
}

</script>
<a onclick="glasaj();">Glasaj</a>

i PHP file koji "hvata" poslate podatke
Kod:
<?php
//Prijemni tekst
$tekst1 $_POST['prvo'];
$tekst2 $_POST['drugo'];

$myFile "test.txt";
$fh fopen($myFile'w') or die("can't open file");
$stringData $tekst1 "\n" $tekst2;
fwrite($fh$stringData);
fclose($fh);
?>

Jedostavno neko moze da na svom serveru napravi PHP file i da pozove ovaj moj file (njegov je naziv vidljiv gore u JS-u HTML stranice) i poreko POST-a posalje ova dva parametra i najnormalnije mi izvrsi skriptu.. Kako to da onemogucim, vec da je dozvoljeno samo slanje preko ove moje stranice (sa mog servera)?
IP sačuvana
social share
**ja sam toliko siromašan da moram sebi da odvajam od usta da bih imao šta da jedem**
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Zodijak
Pol Muškarac
Poruke 2547
OS
symbianNepoznat
Browser
Applewebkit 533.4
mob
SonyEricsson K750 on Linux
captcha, user/login
IP sačuvana
social share
"Могућности су најчешће прерушенe у рад, тако да их већина људи не препознаје." Анн Ландерс

"Време је праведни судија тако да вредноте и марљивост незауставно воде до успеха"
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svakodnevni prolaznik


Prijepolje-Polimlje-Partizan-ПГ

Zodijak
Pol Muškarac
Poruke 215
Zastava Prijepolje
OS
Windows 7
Browser
Chrome 15.0.874.121
mob
SonyEricsson k550i
Al' npr. podatke o login-u cuvam u sesiji. I sad korisnik koji je registrovan ako preko POST-a salje sa svog servera zahtev na taj moj fajl, on ce moci da posalje bilo sta jer na mom serveru ce proci provera podataka iz sesija..
IP sačuvana
social share
**ja sam toliko siromašan da moram sebi da odvajam od usta da bih imao šta da jedem**
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Poznata licnost

Zodijak
Pol Muškarac
Poruke 2547
OS
symbianNepoznat
Browser
Applewebkit 533.4
mob
SonyEricsson K750 on Linux
pa captcha
IP sačuvana
social share
"Могућности су најчешће прерушенe у рад, тако да их већина људи не препознаје." Анн Ландерс

"Време је праведни судија тако да вредноте и марљивост незауставно воде до успеха"
Pogledaj profil WWW
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Trenutno vreme je: 29. Apr 2024, 02:35:50
nazadnapred
Prebaci se na:  
Oznake: Zastita AJAX

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.071 sec za 16 q. Powered by: SMF. © 2005, Simple Machines LLC.