|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 | |
חבר על
|
ציטוט:
זה פתרון קל ויעיל נגד סוג כזה של "התקפות".
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
# 2 |
אין כמו ב127.0.0.1
|
כמה מסובך, נכנסים לעמוד, משאירים פתוח ושולחים מהשרת השני בכל מקרה.
ד"א אימות מאוד יעיל עם סשן אפשר לעשות (לא סשן טוקן). |
![]() |
![]() |
# 3 |
תודה על תרומתך.
|
בוא תספר לי מה זה
אולי אני מכיר את זה בשם אחר ואני לא מסונכרן איתך
__________________
|
![]() |
![]() |
# 4 |
חבר על
|
אתה יוצר טוקן שמורכב ממשהו שאתה בוחר, שומר בסשן, ושומר גם את זמן יצירתו ובודק את כל המידע..
BlueNosE, על איזו שיטה אתה מדבר שאפשר להשתמש עם סשן?
__________________
Udi Mosayev
Web Developer |
![]() |
![]() |
# 5 | |
אין כמו ב127.0.0.1
|
ציטוט:
אתה מגדיר סשן בתחילת העמוד עם התוכן XYZ והיידן עם אותו תוכן. יוצר אייפריים נסתר. בתחילת העמוד אתה מפנה את הIFRAME לעמוד שמעדכן את התוכן של הסשן - ועם זה, אתה מעדכן בJS גם את התוכן של הHIDDEN, ודואג שהפעולה תתבצע כל כמה דקות (ככה אם המשתמש הוריד למחשב, הHIDDEN אצלו לא מעודכן). אח"כ כמובן אתה משווה בין השניים. אמנם זה עקיף - כמו כל בדיקת SESSION אחרת - אבל הרבה יותר קשה לשים לב לתוכן של HIDDEN שמשתנה.. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|