View Single Post
ישן 16-08-10, 13:10   # 1
sts
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 262

sts לא מחובר  

איך לאבטח את זה בצורה טובה?

שלום,
לאחרונה אני מתעסק בפרויקט שנחשב גדול מבחינתי, עיקר הפרוייקט הוא יומן אינטרנטי שבו הלקוחות יכולים לקבוע תורים לקבלת שירות מסוים,

היומן עצמו כבר בנוי ועשיתי התחברות משתמשים, אבל מספר הלקוח שהתחבר עובר ליומן דרך GET
וזה יוצא ככה נגיד: http://www.blabla.co.il/index.php?num=1
ואז אם אני (בתור לקוח) כותב במקום 1 מספר אחר אז הוא מראה כאילו אני נכנסתי בתור לקוח אחר,
אם מישהו יכול לעזור לי לחסום את הפירצה הזו או להדריך אותי איך לחסום אני אודה לו מאוד!
  Reply With Quote