Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2011
    Messaggi
    34

    accesso diretto a file richiamati con .load

    ciao a tutti
    ho un file test.php che effettua una chiamata .load al file cartella/file.php passandogli dei valori.

    Fin qui tutto bene tranne il fatto che posso richiamare il file.php passandogli direttamente dei parametri da browser.

    ho provato in 2 modi a negare l'accesso diretto
    1) con .htaccess nella cartella, ma naturalmente un richiamo .load ad un file è visto come un accesso diretto e bloccato.
    2) facendo un controllo su un input hidden nel file test.php, ma la pagina richiamata da .load esegue prima il codice al suo interno e quindi non va già bene


    IN breve
    esiste un qualsiasi modo per far si che un file possa solo e soltanto essere richiamato da .load e mai direttamente da browser

    io le ho provate penso tutte spero in un vostro suggerimento!!!


    grazie a tutti :-)

  2. #2
    Moderatore di Annunci siti web, Offro lavoro/collaborazione, Cerco lavoro L'avatar di cavicchiandrea
    Registrato dal
    Aug 2001
    Messaggi
    26,133

    Re: accesso diretto a file richiamati con .load

    Originariamente inviato da stevet
    ...IN breve
    esiste un qualsiasi modo per far si che un file possa solo e soltanto essere richiamato da .load e mai direttamente da browser...
    Tramite .load non credo ma tramite .ajax in modalità POST (da simulare un invio nascosto) si, poi lato server verifichi come viene caricata vedi esempio
    Cavicchi Andrea
    Problemi con javascript, jquery, ajax clicca qui

  3. #3
    Utente di HTML.it
    Registrato dal
    Jan 2011
    Messaggi
    34

    Re: Re: accesso diretto a file richiamati con .load

    Originariamente inviato da cavicchiandrea
    Tramite .load non credo ma tramite .ajax in modalità POST (da simulare un invio nascosto) si, poi lato server verifichi come viene caricata vedi esempio

    grazie mille ... faccio qualche prova e ti faccio sapere ;-)

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2011
    Messaggi
    34

    Re: Re: accesso diretto a file richiamati con .load

    Originariamente inviato da cavicchiandrea
    Tramite .load non credo ma tramite .ajax in modalità POST (da simulare un invio nascosto) si, poi lato server verifichi come viene caricata vedi esempio

    domandona ... ma il codice della pagina post.php viene eseguiro lo stesso o bloccato all'inizio? Altra cosa è bypassabile questo sistema o risulta essere ben sicuro?


    grazie mille!!!!

  5. #5
    Moderatore di Annunci siti web, Offro lavoro/collaborazione, Cerco lavoro L'avatar di cavicchiandrea
    Registrato dal
    Aug 2001
    Messaggi
    26,133

    Re: Re: Re: accesso diretto a file richiamati con .load

    Originariamente inviato da stevet
    domandona ... ma il codice della pagina post.php viene eseguiro lo stesso o bloccato all'inizio?
    E' una pagina la puoi gestire come vuoi, se devi gestire solo un file senza nessuna pagina (es: miofile.exe) allora non puoi utilizzarlo
    Altra cosa è bypassabile questo sistema o risulta essere ben sicuro?
    Per la sicurezza si fa quello che si può dipende dove lo devi utilizzare potrebbe essere vulnerabile (bypassabile come dici tu) non ho mai cercato di "bucarlo" (se hai voglia provaci tu) ma non credo ci siano altre possibilità
    grazie mille!!!!
    Prego cento!!! (c'è crisi)
    Cavicchi Andrea
    Problemi con javascript, jquery, ajax clicca qui

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.