Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

AJAX- sigurno pozivanje skripti na serveru

[es] :: Security Coding :: AJAX- sigurno pozivanje skripti na serveru

[ Pregleda: 5354 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

oliverhaddo

Član broj: 144508
Poruke: 15
*.dsl.optinet.hr.



Profil

icon AJAX- sigurno pozivanje skripti na serveru09.08.2009. u 15:26 - pre 179 meseci
Može li netko objasniti kako osigurati skriptu koja se poziva AJAX-om, da se može izvršiti jedino u slučaju da je pozvana iz predviđenog java script koda?Naime, često AJAXOM pozivamo nekaskripta.php koja vrši izmjene na bazi podataka i kako tu skriptu zaštiti od hackera?Naime, razmišljao sam da bi se mogao iskoristiti nekakav unique koji se onda provjerava na serverskoj strani, ali je problem u tome da je javascript dostupan korisniku i nemoguće je sakriti taj unique, session varijabla se isto ne može iskoristiti jer se sadržaj ne može pročitati javascriptom...
 
Odgovor na temu

Ivan.Markovic

Član broj: 97763
Poruke: 330

Sajt: security-net.biz


+19 Profil

icon Re: AJAX- sigurno pozivanje skripti na serveru10.08.2009. u 11:38 - pre 179 meseci
Mozes da proveravas IP adresu sa koje je pozvan php script.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama
XIV
 
Odgovor na temu

Milos911
Serbia

Član broj: 219127
Poruke: 1230
*.telenor.co.yu.



+303 Profil

icon Re: AJAX- sigurno pozivanje skripti na serveru10.08.2009. u 14:58 - pre 179 meseci
? http://www.elitesecurity.org/t372237-0#2355429
 
Odgovor na temu

goky2002

Član broj: 3848
Poruke: 191
*.teol.net.



Profil

icon Re: AJAX- sigurno pozivanje skripti na serveru10.08.2009. u 20:50 - pre 178 meseci
Citat:
Mozes da proveravas IP adresu sa koje je pozvan php script.


IP adresa se sa sigurnoscu ne moze dobiti kod web aplikacije, to bi trebalo da je poznato isto tako se lako moze krivotvoriti.
Cisto jedna napomena vezana za security
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: AJAX- sigurno pozivanje skripti na serveru27.04.2010. u 10:02 - pre 170 meseci
Citat:
oliverhaddo: Može li netko objasniti kako osigurati skriptu koja se poziva AJAX-om, da se može izvršiti jedino u slučaju da je pozvana iz predviđenog java script koda?Naime, često AJAXOM pozivamo nekaskripta.php koja vrši izmjene na bazi podataka i kako tu skriptu zaštiti od hackera?Naime, razmišljao sam da bi se mogao iskoristiti nekakav unique koji se onda provjerava na serverskoj strani, ali je problem u tome da je javascript dostupan korisniku i nemoguće je sakriti taj unique, session varijabla se isto ne može iskoristiti jer se sadržaj ne može pročitati javascriptom...


ovo bi afaik bilo ekvivalentno i ne manje komplicirano od obicne validacije inputa
a ako je input validan znaci da je dosao od validnog koda.
(if it quacks like duck it is duck)

[Ovu poruku je menjao Impaler dana 27.04.2010. u 11:13 GMT+1]
NO FATE
 
Odgovor na temu

[es] :: Security Coding :: AJAX- sigurno pozivanje skripti na serveru

[ Pregleda: 5354 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.