نمایش نتایج 1 تا 3 از 3

نام تاپیک: محدود کردن متد POST به همان وب سایت

  1. #1

    محدود کردن متد POST به همان وب سایت

    سلام ، همونطور که میدونید از سایت های دیگه هم میشه به یه سایت دیگه post کرد ، میخواستم ببینم راهی هست که post ورودی رو محدود کنیم که فقط داده های ارسال شده از همان دامنه رو پردازش کنه ؟

  2. #2

    نقل قول: محدود کردن متد POST به همان وب سایت

    نقل قول نوشته شده توسط dezchilds مشاهده تاپیک
    سلام ، همونطور که میدونید از سایت های دیگه هم میشه به یه سایت دیگه post کرد ، میخواستم ببینم راهی هست که post ورودی رو محدود کنیم که فقط داده های ارسال شده از همان دامنه رو پردازش کنه ؟
    از سایت دیگه نه

    کلا از هر جایی با یک مرورگر ( یا چیزی شبیه به مرورگر ) میشه اطلاعات را به یک سایت پست کرد .

    روش هایی مثل Csrf برای جلوگیری از پست جعلی ( همان که شما میگوید ) وجود دارد ولی بهترین روش استفاده از کپتچا است و زیاد درگیر اینکه از یک دامین دیگه میشه پست کرد نباشید ...

  3. #3
    کاربر تازه وارد
    تاریخ عضویت
    اردیبهشت 1391
    پست
    97

    نقل قول: محدود کردن متد POST به همان وب سایت

    اگه سایت ارسال کننده پست مال خودت باشه ، خیلی ساده است !!

    شما برای هر کاربر SESSION یا COOKIE دارید...

    قبل از اینکه هر عملی بخواهید انجام بدید ، یه شریط بذارید

    مثلا :
    $_SESSION['login_kardeh']=true;
    $_SESSION['daraje']='modir';


    موقع دریافت پست :


    if(!empty($_SESSION['daraje'])){

    // بقیه کدها باید وسط باشند
    }


    یا


    if(@$_SESSION['login_kardeh']==true){

    // بقیه کدها باید وسط باشند
    }



    البته چک کردن referrer هم میشه ، ولی نکنی بهتره ؛ معتبر نیست

تاپیک های مشابه

  1. سوال: محدود کردن متد fetch_object به تعداد محدود record
    نوشته شده توسط foadie در بخش PHP
    پاسخ: 1
    آخرین پست: پنج شنبه 07 خرداد 1394, 14:38 عصر
  2. سوال: کنترل و محدود کردن Post به سایت
    نوشته شده توسط FirstLine در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: سه شنبه 02 اردیبهشت 1393, 17:19 عصر
  3. پاسخ: 7
    آخرین پست: جمعه 09 اردیبهشت 1390, 10:26 صبح
  4. محدود کردن مشاهده ی سایت به یک مرورگر خاص
    نوشته شده توسط aminsharifloo در بخش ASP.NET Web Forms
    پاسخ: 23
    آخرین پست: چهارشنبه 17 شهریور 1389, 11:10 صبح
  5. روش محدود کردن دسترسی رل هابه صفحات سایت
    نوشته شده توسط hasti.lm در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: یک شنبه 13 تیر 1389, 20:20 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •