![]() |
|
||||||||||
|
|
|
|||||
|
Регистрация: Feb 2001
Адрес: Екатеринбург
Сообщений: 18
|
День добрый всем!
Трабл такой: как мне проверить, откуда пришли данные - с моего сервака или нет? То есть, данные из формы, расположенной на http://myservak.com, к скрипту myscript.php, должны обрабатываться и использоваться дальше, а из формы (такой же), лежащей на любом другом сервере и заполненной, не обрабатывались вообще? Какая проверка должна быть в myscript.php? Сорри за путанность ;-(
__________________
Если в вене у торчка появилась дырочка - знать, того торчка пора отправлять до доктора... |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Ответ: ты не должен этого хотеть. Если интересно -- могу объяснить причины.
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
|
|||||
__________________
Что за дурь? 50 символов в подписи!? |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Какая наивность.
![]()
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ Последний раз редактировалось Crazy; 23.12.2003 в 14:53. |
|
|||||
|
ну да.
ещё можно А есть ли реальные способы это обойти?
__________________
Что за дурь? 50 символов в подписи!? Последний раз редактировалось juggy; 23.12.2003 в 14:59. |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Реальных способов обойти -- нет. Можно защититься от тупой пионерской установки формы, адресующей чужой скрипт. В этом подойдет твой скрипт, если исправить в нем ошибку.
Далее: есть мнение, что произошла подмена задач и на само деле требуется нечто иное, а не именно защита от поста с другого сайта. P.S. Тестовый пример:
![]()
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
|
|||||
|
Регистрация: Feb 2001
Адрес: Екатеринбург
Сообщений: 18
|
Спасибо большое! Сейчас посмотрю ваш код, есличего не пойму - поспрошаю еще чуток, ОК?
А насчет неправильно поставленной задачи - согласен целиком и полностью, может я чего не так объяснил, сорри еще раз! Просто мне нужно, чтоб скриптик мой рассматривал переменные, пришедшие только из МОЕЙ формы (лежащей на моем серваке), а со всех остальных - нет. А то и выводил чего в браузере ;-)
__________________
Если в вене у торчка появилась дырочка - знать, того торчка пора отправлять до доктора... |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
|
|||||
|
Регистрация: Feb 2001
Адрес: Екатеринбург
Сообщений: 18
|
Да, верно, sorry again. Они должны приходить вообще из флэшки, которая ембэдится, например, в flash.html. То, что данные были внесены в форму во флэше, что лежит на моем серваке, я могу проверить? Переменные уходят к пхп-шному скрипты, который их обрабатывает и пишет что-либо на сервере в файл. А так получается, что разобрав пары переменная-значение и зная адрес скрипта, проще простого положить на лябой сервак форму, назвать поля, как надо и в экшне написать хттп://ля-ля.ком/скрипт.пхп, ГЕТ - и вуаля! А это не есть гуд ;-(
__________________
Если в вене у торчка появилась дырочка - знать, того торчка пора отправлять до доктора... |
|
|||||
|
Регистрация: Dec 2001
Сообщений: 4,159
|
Цитата:
__________________
GIT d++ s++:++ a C++$ UB++ P++ L+ E+ W+++ N++ w++ O+ M V- t-- 5-- X+ R+++ tv- b+++ D++ |
![]() |
Часовой пояс GMT +4, время: 20:53. |
|
|
« Предыдущая тема | Следующая тема » |
|
|