![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| dyuss |
|
|||
|
Unregistered |
В общем люди. Такой вопрос. Я не могу пользоваться формами. Подходят только ссылки типа <a href=....> и т.д. Так вот, мне надо передать какие-то переменные. При этом никто не должен видеть, шо я передаю. Возможно ли скрыть это?
|
|||
|
||||
| Black |
|
|||
|
Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
Скрыть в принципе нельзя, можно только немного зашифровать, например на ссылку повесить какой-нибудь JavaScript, который через document.location.href= 'www.name.ru/name.php?' + parametrs
перекинет пользователя по ссылке с нужными нам параметрами, желательно эти параметры брать из формы :-) однако можно сделать еще какие-нибудь фичи на javaScript например куда-нить нажать и когда перекинет по такому-то URL, а туда нажмут, то по еще какому нибудь URL перебросит. Может кто-нить кто не разберается в JavaScript и не поймет как формируется ссылка и какие параметры она получает, но тот кто действительно захочет узнать передающиеся даннные всегда их узнает, они то передаются с компьютера клиента и он то как раз лучше всех знает что передает :-) К сожалению, шифровать передающиеся переменные нельзя. Однако существуют протоколы например: HTTPS и другие позволяющие защифровать передающиеся данные по интернету, но я так понял что ты хочешь чтобы сам клиент (то есть посетитель сайта) не видел передающиеся данные, а это НЕВОЗМОЖНО, т.к. сам клиент их и формирует :-) Это сообщение отредактировал(а) PHP-DIRECTOR - 13.11.2004, 00:26 -------------------- Могу все, но ничего не умею :-) |
|||
|
||||
| dyuss |
|
|||
|
Unregistered |
у меня появилась идея. А нельзя например шифровать ЗНАЧЕНИЯ переменных какой-нибудь функцией. а потом расшифровывать. Что вы об этом думаете. Кстати, php-director спасиба за совет.
|
|||
|
||||
| penizillin |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 312 Регистрация: 10.11.2004 Репутация: 8 Всего: 9 |
можно, например base64, но толку от этого ноль, ибо, как сказал директор, достать в таком случае можно все. если поближе расскажете, что вы передаете, может идеи появятся.
|
|||
|
||||
| dyuss |
|
|||
|
Unregistered |
ну например, у меня переменная status говорит admin я или нет. Как сделать . чтоб пользователь этого не видел?
Есть ссылка администрирования с таким параметром. Мне надо проверить админ ил нет. |
|||
|
||||
| Black |
|
|||
|
Web-Development ![]() ![]() Профиль Группа: Участник Сообщений: 980 Регистрация: 15.8.2004 Репутация: 7 Всего: 45 |
Т.е. ты хочешь сказать, что если я напишу name.php?status=admin то я стану админом...
Нет такой скрипт никуда не годится с точки зрения безопасности. Ты сделай по другому: проси ввести логин и пароль, и если логин и пароль пройдут (т.е. будут правильные) да еще и логин будет равен 'admin', то лишь тогда давай админ права. А для того чтобы от страницы к странице твой скрипт не забыл, что ты админ используй сессии, где ты можешь определенному логину присвоить статус admin. Вот эта переменная никому не будет видна, так как она формируется сессией... однако, если злоумышленник попробует специально ввести ложное значение сесии то это легко обойти просто в начале скрипта удаляй переменную status например: unset($status); Зарегистрировать переменную в сессии можно так: session_register(@$status); пример проведения авторизации на сайте смотри здесь: http://forum.vingrad.ru/index.php?showtopic=33892 только используй в виде примера код который я написал, т.к. код который предоставил человек который задавал вопрос был некорректный :-) удачи.. И вообще сесии классная вещь почитай о них поподробнее.. и ты сам потом задашь себе вопрос: А как я раньше без них жил??? Это сообщение отредактировал(а) PHP-DIRECTOR - 13.11.2004, 14:07 -------------------- Могу все, но ничего не умею :-) |
|||
|
||||
| penizillin |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 312 Регистрация: 10.11.2004 Репутация: 8 Всего: 9 |
да, в принципе, ответ на ваш вопрос - сессии, или если отдельно - куки.
тогда можете передавать через <a href[...]> sid, или (его же) через куки. и пользователь ничего не видит (хотя, если это админ, то какая разница? ну да ладно). следующий вопрос - но это вы уже сами решайте - на кого расчитан интерфейс. в этом плане я стараюсь избегать js и кукисов, дабы не привязывать клиента к определенным настройкам. но это философия, а по сему - оффтопик. Это сообщение отредактировал(а) penizillin - 13.11.2004, 18:19 |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |