View Single Post
ישן 25-10-08, 00:55   # 13
omercnet
אחראי פורום תחזוק שרתים
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
גיל: 38
הודעות: 722

omercnet לא מחובר  

ציטוט:
נכתב במקור על ידי נריה צפה בהודעה
AJAX ניהיה טרנד שכל תשובה אתם מפנים אליו?
קודם כל לדעתי במקום להעביר את הדירוג בGET תעביר אותו כ"hidden",ככה תחסוך לעצמך בעיות ובדיקת תקינות בחלק של הדירוג
בהצלחה
מכיר את המושג security by obsecurity ?
זה שתשים את זה בHIDDEN לא אומר שאתה יכול לוותר על בדיקת קלט, להפך, שאני מנסה למצוא פרצה באתר, אני מראש הולך על התאים שבHIDDEN, או שעוברים בPOST, כי הם "פחות" נגישים כי הם לא בURL.
__________________
Omer Cohen
Information Security Specialist
eBaY Inc
  Reply With Quote