Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> про ссылки 
:(
    Опции темы
dyuss
Дата 13.11.2004, 00:10 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











В общем люди. Такой вопрос. Я не могу пользоваться формами. Подходят только ссылки типа <a href=....> и т.д. Так вот, мне надо передать какие-то переменные. При этом никто не должен видеть, шо я передаю. Возможно ли скрыть это? smile
  Вверх
Black
Дата 13.11.2004, 00:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Скрыть в принципе нельзя, можно только немного зашифровать, например на ссылку повесить какой-нибудь JavaScript, который через document.location.href= 'www.name.ru/name.php?' + parametrs

перекинет пользователя по ссылке с нужными нам параметрами, желательно эти параметры брать из формы :-) однако можно сделать еще какие-нибудь фичи на javaScript например куда-нить нажать и когда перекинет по такому-то URL, а туда нажмут, то по еще какому нибудь URL перебросит.

Может кто-нить кто не разберается в JavaScript и не поймет как формируется ссылка и какие параметры она получает, но тот кто действительно захочет узнать передающиеся даннные всегда их узнает, они то передаются с компьютера клиента и он то как раз лучше всех знает что передает :-)

К сожалению, шифровать передающиеся переменные нельзя. Однако существуют протоколы например: HTTPS и другие позволяющие защифровать передающиеся данные по интернету, но я так понял что ты хочешь чтобы сам клиент (то есть посетитель сайта) не видел передающиеся данные, а это НЕВОЗМОЖНО, т.к. сам клиент их и формирует :-)

Это сообщение отредактировал(а) PHP-DIRECTOR - 13.11.2004, 00:26


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
dyuss
Дата 13.11.2004, 01:12 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











у меня появилась идея. А нельзя например шифровать ЗНАЧЕНИЯ переменных какой-нибудь функцией. а потом расшифровывать. Что вы об этом думаете. Кстати, php-director спасиба за совет.
  Вверх
penizillin
Дата 13.11.2004, 02:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



можно, например base64, но толку от этого ноль, ибо, как сказал директор, достать в таком случае можно все. если поближе расскажете, что вы передаете, может идеи появятся.
PM MAIL ICQ   Вверх
dyuss
Дата 13.11.2004, 02:42 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











ну например, у меня переменная status говорит admin я или нет. Как сделать . чтоб пользователь этого не видел?

Есть ссылка администрирования с таким параметром. Мне надо проверить админ ил нет.
  Вверх
Black
Дата 13.11.2004, 13:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Web-Development
**


Профиль
Группа: Участник
Сообщений: 980
Регистрация: 15.8.2004

Репутация: 7
Всего: 45



Т.е. ты хочешь сказать, что если я напишу name.php?status=admin то я стану админом...
Нет такой скрипт никуда не годится с точки зрения безопасности. Ты сделай по другому:
проси ввести логин и пароль, и если логин и пароль пройдут (т.е. будут правильные) да еще и логин будет равен 'admin', то лишь тогда давай админ права. А для того чтобы от страницы к странице твой скрипт не забыл, что ты админ используй сессии, где ты можешь определенному логину присвоить статус admin. Вот эта переменная никому не будет видна, так как она формируется сессией... однако, если злоумышленник попробует специально ввести ложное значение сесии то это легко обойти просто в начале скрипта удаляй переменную status например:

unset($status);
Зарегистрировать переменную в сессии можно так:
session_register(@$status);

пример проведения авторизации на сайте смотри здесь: http://forum.vingrad.ru/index.php?showtopic=33892

только используй в виде примера код который я написал, т.к. код который предоставил человек который задавал вопрос был некорректный :-) удачи..

И вообще сесии классная вещь почитай о них поподробнее.. и ты сам потом задашь себе вопрос: А как я раньше без них жил??? smile

Это сообщение отредактировал(а) PHP-DIRECTOR - 13.11.2004, 14:07


--------------------
Могу все, но ничего не умею :-)
PM WWW   Вверх
penizillin
Дата 13.11.2004, 18:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: 8
Всего: 9



да, в принципе, ответ на ваш вопрос - сессии, или если отдельно - куки.
тогда можете передавать через <a href[...]> sid, или (его же) через куки. и пользователь ничего не видит (хотя, если это админ, то какая разница? ну да ладно).

следующий вопрос - но это вы уже сами решайте - на кого расчитан интерфейс. в этом плане я стараюсь избегать js и кукисов, дабы не привязывать клиента к определенным настройкам.

но это философия, а по сему - оффтопик.

Это сообщение отредактировал(а) penizillin - 13.11.2004, 18:19
PM MAIL ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0474 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.