אשכול
:
[מדריך] PHP - אבטחת נתונים למתחילים
View Single Post
09-07-10, 15:25
# 13
Erez | TrustMedia.co.il
עסק רשום [
?
]
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,854
לגבי הCSRF אין לי מושג מה זה,אבל לפי התיאור שנתת,הפיתרון הוא לא הכי טוב,מכיוןן שאם כבר מישהו שולח בקשה ידנית לקובץ שמבצע את הפעולות,אז הוא בקלות יכול להוסיף HEADER של הREFFER ואז אתה תחשוב שזה בא מהקובץ המקורי,כך שלא פתרת את הבעיה
__________________
Erez | TrustMedia.co.il
צפיה בפרופיל גלוי
שלח הודעה פרטית אל Erez | TrustMedia.co.il
בקר באתר הבית של Erez | TrustMedia.co.il!
מצא הודעות נוספות מאת Erez | TrustMedia.co.il