![]() |
# 17 |
אחראי פורום תחזוק שרתים
|
בשביל זה הוספתי את ה"סיסמא"
ככה שגם אם תזייף את הREFERER עדיין אתה צריך לדעת את הסיסמא, שרק מי שעושה את ה INCLUDE יודע אותה.. אפילו יודע מה, נלך רחוק. נעשה WebService קטן, שאתה ניגש אליו, ואתה מקבל סיסמא שמוקצת רק לך (לIP שלך) ואז אתה עושה INCLUDE עם הסיסמא שקיבלת מספיק טוב?
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|