הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 14-11-09, 18:39   # 1
dabi
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Dec 2007
הודעות: 1,767

dabi לא מחובר  

טופס נשלח באמת מהעמוד??

יש לי טופס שיש בו כל מיני אפשרויות בחירה
כמובן שכל אפשרות נבדקת לפי תקינות קלט לפני שהיא ניכנסת למסד וכו'
אבל עדיין במידה והטופס ישלחו מעמוד חיצוני ולא באמת מהעמוד שבאתר שלי זה יכול לגרום לבעיות
יש דרך לאמת את זה? דרך שעובדת ב100 אחוז?
ובכלל איזה עוד דרכים צריך לעשות בטפסים?(מנגנון הצפה כבר יש) על מנת למנוע פרצות מיותרות

תודה
  Reply With Quote
ישן 14-11-09, 21:52   # 2
SniR-S
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Aug 2008
הודעות: 546

SniR-S לא מחובר  

ברגע שעבדת נכון עם הקוד, וביצעת אימות מול השרת
ולא רק מול הלקוח, אין לך ממה לדאוג ולחשוש.
בעיקרון הקוד שלך בעיקר (יותר נכון, קודם כל) אמור לסנן מול השרת.
ורק לאחר מכן, אתה יכול להוסיף צד-לקוח .
הכוונה שלי, שזה לא משנה אם האימות בקוד יהיה קודם בסדר
שהוא דבר ראשון בודק את הנתונים בצד לקוח, ואחר כך בצד שרת
כי אתה יכול לעשות את הסידור של הקוד איך שבא לך ולפי הטעם, הראש והנוחות שלך.
אבל העיקר, הכי חשוב הוא שהנתונים בסופו של דבר יבדקו ע"י הקוד אל מול השרת שלך.
אם זה הנתונים שמועברים, נבדקים בצד שרת, אין לך מה לדאוג ואין לך חשש.
  Reply With Quote
ישן 15-11-09, 01:26   # 3
נריה
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Nov 2005
מיקום: מרכז
גיל: 34
הודעות: 2,122

נריה לא מחובר  

ציטוט:
נכתב במקור על ידי Snir Shamka צפה בהודעה
ברגע שעבדת נכון עם הקוד, וביצעת אימות מול השרת
ולא רק מול הלקוח, אין לך ממה לדאוג ולחשוש.
בעיקרון הקוד שלך בעיקר (יותר נכון, קודם כל) אמור לסנן מול השרת.
ורק לאחר מכן, אתה יכול להוסיף צד-לקוח .
הכוונה שלי, שזה לא משנה אם האימות בקוד יהיה קודם בסדר
שהוא דבר ראשון בודק את הנתונים בצד לקוח, ואחר כך בצד שרת
כי אתה יכול לעשות את הסידור של הקוד איך שבא לך ולפי הטעם, הראש והנוחות שלך.
אבל העיקר, הכי חשוב הוא שהנתונים בסופו של דבר יבדקו ע"י הקוד אל מול השרת שלך.
אם זה הנתונים שמועברים, נבדקים בצד שרת, אין לך מה לדאוג ואין לך חשש.
עדיין,עדיף לבדוק זאת על מנת לחסוך צרות מיותרות.
אפשרי דרך סישן לבדוק זאת.
בהצלחה
  Reply With Quote
ישן 15-11-09, 17:13   # 4
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

בעקרון, אי אפשר להיות בטוח. מה שאני ממליץ לך זה לבדוק HTTPֹ_REFER למרות שאפשר לערוך את זה, אבל זה מורכב. אני ממליץ לעשות כמו שנאמר מעלי שימוש בSESSION/COOKIE לצורך אימות.
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 15-11-09, 17:52   # 5
intercooler3819
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,056

intercooler3819 לא מחובר  

token up your system
__________________
  Reply With Quote
ישן 17-11-09, 13:58   # 6
AlmogBaku
חבר וותיק
 
AlmogBaku's Avatar
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
מיקום: מודיעין
הודעות: 1,022

AlmogBaku לא מחובר  

ssl?
  Reply With Quote
ישן 17-11-09, 22:08   # 7
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

גם tokens וגם SSL לא "יעלימו" את הסיכוי לשליחה מעמוד שונה.


אי אפשר למנוע את זה.
פשוט בלתי אפשרי.


אין סיבה שתצטרך למנוע ממישהו לעשות את זה...
  Reply With Quote
ישן 17-11-09, 22:47   # 8
intercooler3819
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jul 2008
הודעות: 1,056

intercooler3819 לא מחובר  

למה, עם טוקנים אתה יכול למנוע את רוב הניסיונות של C/XSRF שזה למעשה הקטע של ביצוע POST או GET מעמודים אחרים או טאבים אחרים
__________________
  Reply With Quote
ישן 17-11-09, 23:08   # 9
AlmogBaku
חבר וותיק
 
AlmogBaku's Avatar
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
מיקום: מודיעין
הודעות: 1,022

AlmogBaku לא מחובר  

token+captcha צריכים להגן על רוב הבעיות בטפסים ציבוריים, לרוב קפצ'ה יספיק.
  Reply With Quote
ישן 18-11-09, 07:26   # 10
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי Baku צפה בהודעה
token+captcha צריכים להגן על רוב הבעיות בטפסים ציבוריים, לרוב קפצ'ה יספיק.
בדיקה וסינון של כל מה שנכנס + captcha יספיקו. מה כבר אפשר לעשות?
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 06:55.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ