Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    44

    [PHP] Provenienza della form

    Ciao,
    mi trovo a chiedervi un parere su come controllare la provenienza di una FORM ES.

    Effettuo in semplicissimo controllo sull'host, del tipo :

    // CORRETTO //
    if($_SERVER['HTTP_HOST'] != $_SERVER['REMOTE_HOST']) {

    $MsgErr->ShowErr($cnt[10]);
    header('Refresh: 5;URL=index.php');

    }

    questo per evitare che qualche male intenzionato possa effettuare modifiche alle pagine non trovandosi sul sito.

    Vi sembra corretto o come avreste gestito la cosa voi ?

  2. #2
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    Ti rimando ad una conversazione simile (sarebbe buona abitudine fare un search^^' )

    http://forum.html.it/forum/showthrea...readid=1011457


  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    44
    Ciao, abbi pazienza ma non so come mai la ricerca
    non funziona , continua a dirmi che ho inserito meno di tre caratteri e quindi non parte.....

    CMQ in riferimento a il tuo link non credo sia una "soluzione" perche non risolve il problema se sono un male intenzionato nel campo hidden editando la pagina ci posso scrivere quello che voglio e quindi non risolve niente .......

    GRAZIE CMQ

    Altre idee....

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    44
    Suggerimenti ? non riesco a trovare nulla

  5. #5
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    Potresti usare una variabile di sessione...registrarci dentro il valore dell'host da cui sono partiti i dati e poi riverificarla nello script. E' più difficile da beccare di un campo hidden.

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    44
    Si ci avevo pensato ,
    Problema e che gestisco gli l'autenticazione degli utenti tramite DB e cookie , se attuo quella soluzione casco nella situazione in cui un'utente autenticato che supera la durata della sessione come inattività dovrà rieffettuare la login per poter utilizzare i una form di modifica pur essendo autenticato correttamente.


    .............

  7. #7
    Utente di HTML.it L'avatar di Il_Drugo
    Registrato dal
    May 2006
    Messaggi
    1,220
    registralo sui cookies

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2005
    Messaggi
    44
    Alle volte mi chiedo se uso la testa o no !!!!!!!!

    thanks ........

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.