![]() |
|
|
![]()
|
|
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Кажется всё продумал. Прошу указать на слабые места.
1. При отправке формы посылается запрос через AJAX PHP-скрипту (Здесь небольшая оговорка. Я с AJAX знаком плохо, подобные запросы предполагаю выполнять через скрытый ифрэйм). 2. PHP-скрипт проверяет REFFERER, и если устанавливает, что запрос послан с текущего сайта, возвращает в основную страницу переменную со значением-пропуском. (Вопрос. Иногда реффереры режутся файрволлами. Насколько часто это бывает и стоит ли принимать этот фактор в расчёт?) 3. Форма отсылается на сервер, где проверяется переменная-пропуск. Преимущество данного метода в скорости и простоте (не надо вглядываться в цифры и набивать их). У кого какие соображения по поводу надёжности. |
|||
|
||||
| beroal |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 18.1.2003 Где: Украина Репутация: нет Всего: 3 |
Можно подробнее, на чём основана защита. Реферрер также можно подделать и запрос для получения пропуска из спамилки сформировать.
|
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: 1 Всего: 29 |
Тогда всё впустую. Теория была основана на том, чтобы отдать переменную скрипту со своего сайта. Если рефферер можно подделать, то это всего лишь дополнительный наворот, но не панацея
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Продвижение и оптимизация сайтов | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |