PDA

View Full Version : سوال: درخواست راهنمایی برای رفع مشکل امنیتی فرم های سایتم



mokhtasatxyz
دوشنبه 11 مرداد 1395, 10:34 صبح
سلام دوستان

فرمی در سایتم دارم که عموم بازدیدکنندگان به ان دسترسی دارند و با HTML - HTML5 و JS برای ان اعتبار سنجی و الزام تکمیل فرم را قرار داده ام.
حال بیننده ای توانسته js را دور زده و داده های بی اعتبار و خالی را در db ثبت نماید.
لطفا بگویید کدام روش های زیر را در تکمیل امنیت فرمم استفاده نمایم:

token - در چند تاپیک همین انجمن گفته شده که می شود token را دور زد و برای افزایش امنیت token باید کارهای گسترده تری را انجام داد. لطفا در مورد این روش توضیح دهید

captcha

کوکی - در استفاده از ان تجربه و دانشی ندارم

اعتبار سنجی با php

لطفا بگویید آیا روش و مراحل دیگری را نیز پیشنهاد می کنید.

ممنون

amir6268
دوشنبه 11 مرداد 1395, 13:47 عصر
سلام
اعتبار سنجی با جاوا اسکریپت و کوکی فقط برای سمت کاربر است و اینکه معمولا برای جلوگیری از ارتباط های اضافی با دیتابیس این اعتبارسنجی رو انجام میدند.
شما باید با php هم حتما اعتبار سنجی رو انجام بدید که در آخرین مرحله اگر از فیلترهای سمت کاربر گذشت، حالا اطلاعات از طرف سمت سرور هم بررسی و در آخر عملیات ثبت انجام بشه.