View Single Post
ישן 18-08-07, 11:08   # 19
omercnet
אחראי פורום תחזוק שרתים
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 38
הודעות: 722

omercnet לא מחובר  

בשביל זה הוספתי את ה"סיסמא"
ככה שגם אם תזייף את הREFERER עדיין אתה צריך לדעת את הסיסמא, שרק מי שעושה את ה INCLUDE יודע אותה..

אפילו יודע מה, נלך רחוק.
נעשה WebService קטן, שאתה ניגש אליו, ואתה מקבל סיסמא שמוקצת רק לך (לIP שלך)
ואז אתה עושה INCLUDE עם הסיסמא שקיבלת

מספיק טוב?
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote