Ru-Board.club
← Вернуться в раздел «Web-программирование»

» == Вопросы безопасности Ajax + PHP ==

Автор: Afanas86
Дата сообщения: 02.06.2016 12:02
Здравствуйте, коллеги,

Написал движок на PHP, теперь думаю как сделать так чтобы не повадно было ломать его всякой школоте. Вот в чем вопрос конкретно:

Есть модуль js, который отправляет GET-запросы в ajax.php (проставление лайков, быстрый поиск и т.д.). Цель - сделать этот запрос уникальным, чтобы нельзя было его выполнить дважды или выполнить отложенно. Или сделать его таким, чтобы от одного вида тошнило и хотелось забыть как страшный сон, не то, что лезть туда.

Не хочется изобретать велосипеды (наизобретался уже), подскажите, как это делается грамотно.
Автор: Mavrikii
Дата сообщения: 02.06.2016 21:19
Afanas86

Цитата:
чтобы нельзя было его выполнить дважды или выполнить отложенно.

http://ru.wikipedia.org/wiki/Межсайтовая_подделка_запроса
почитайте о защите.

либо шифрование, либо каждый раз получение какого то токена, чтобы он постоянно менялся и так далее. но и это, при желании, можно обойти. поэтому проще просто ограничить количество запросов в единицу времени с одного IP

правда не совсем понятна цель этого.

Страницы: 1

Предыдущая тема: Selenium, полуавтоматическое заполнение полей форм


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.