私的良スレ書庫
不明な単語は2ch用語を / 要望・削除依頼は掲示板へ。不適切な画像報告もこちらへどうぞ。 / 管理情報はtwitterでログインするとレス評価できます。 登録ユーザには一部の画像が表示されますので、問題のある画像や記述を含むレスに「禁」ボタンを押してください。
元スレ【PHP】下らねぇ質問はID出して書き込みやがれ 92
php スレッド一覧へ / php とは? / 携帯版 / dat(gz)で取得 / トップメニューみんなの評価 : ○
レスフィルター : (試験中)
またまた、教えてください。
【OS名】WindowsXP
【PHPのバージョン】5.2.10
【連携ソフトウェア】なし
【質問内容】
a.htmlからp.phpを
<form action="p.php" method="post">
で呼び出しています。
サイト名名をhttp://example.com/とします。
a.htmlをローカルに保存し、
<form action="p.php" method="post">
を
<form action="http://example.com/p.php" method="post">
と書き換えて、a.htmlを開くと、
p.phpが実行されて、結果が表示されます。
この様な外部サイトからp.phpを使う事を、
抑止したいのですが、よい方法はありますでしょうか?
【OS名】WindowsXP
【PHPのバージョン】5.2.10
【連携ソフトウェア】なし
【質問内容】
a.htmlからp.phpを
<form action="p.php" method="post">
で呼び出しています。
サイト名名をhttp://example.com/とします。
a.htmlをローカルに保存し、
<form action="p.php" method="post">
を
<form action="http://example.com/p.php" method="post">
と書き換えて、a.htmlを開くと、
p.phpが実行されて、結果が表示されます。
この様な外部サイトからp.phpを使う事を、
抑止したいのですが、よい方法はありますでしょうか?
各メニュークリックしたときにそのページ全体が別ページに飛ぶのではなく
ページの内容部分だけ外部ファイルを読み込んで更新するはどうしたら良いですか?
ページの内容部分だけ外部ファイルを読み込んで更新するはどうしたら良いですか?
会員制サイトの自動ログインとか普通に行われてるんだし
別に意識するようなことじゃなかろう
別に意識するようなことじゃなかろう
>>963
ありがとうございます。
少し、考えてみました。
セッションの変数名と値は、推測できなさそうな物を使えばいいかと。
s.phpを直接読まれても、ソースは見れないから。
で、どうしようかなぁ。。。
鯖特異な何かをMD5とかshaとかで暗号化すれば、いいのかなぁ~
って思ってます。
ありがとうございます。
少し、考えてみました。
セッションの変数名と値は、推測できなさそうな物を使えばいいかと。
s.phpを直接読まれても、ソースは見れないから。
で、どうしようかなぁ。。。
鯖特異な何かをMD5とかshaとかで暗号化すれば、いいのかなぁ~
って思ってます。
あ、特異な変数名は無理ですね。
>>970
ブラウザがやってる通りの手順でHTTP通信を真似されたら簡単に突破されるし、
それ以前にフォームのDOMをいじられても検出できないでしょう
改ざんを前提にして入出力の検証コードに時間を割くか、
可能ならセッションが途切れてしまう設計から見直した方が良いよ
ブラウザがやってる通りの手順でHTTP通信を真似されたら簡単に突破されるし、
それ以前にフォームのDOMをいじられても検出できないでしょう
改ざんを前提にして入出力の検証コードに時間を割くか、
可能ならセッションが途切れてしまう設計から見直した方が良いよ
俺様をチンピラ呼ばわりか、日本人はksだな
俺様を馬鹿にするならPHP使うなよ。
俺様を馬鹿にするならPHP使うなよ。
類似してるかもしれないスレッド
- 【PHP】下らねぇ質問はID出して書き込みやがれ 97 (1001) - [98%] - 2010/9/18 2:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 96 (1001) - [98%] - 2010/7/22 7:47
- 【PHP】下らねぇ質問はID出して書き込みやがれ 93 (1001) - [98%] - 2010/3/16 4:25
- 【PHP】下らねぇ質問はID出して書き込みやがれ 82 (1001) - [98%] - 2009/4/6 19:33
- 【PHP】下らねぇ質問はID出して書き込みやがれ 91 (1001) - [98%] - 2010/1/9 4:06 ○
- 【PHP】下らねぇ質問はID出して書き込みやがれ 90 (1001) - [98%] - 2009/12/7 18:47
- 【PHP】下らねぇ質問はID出して書き込みやがれ 94 (1001) - [98%] - 2010/4/20 19:31
- 【PHP】下らねぇ質問はID出して書き込みやがれ 95 (1001) - [98%] - 2010/5/28 10:44
- 【PHP】下らねぇ質問はID出して書き込みやがれ 98 (1001) - [98%] - 2010/10/12 18:16
- 【PHP】下らねぇ質問はID出して書き込みやがれ 99 (1001) - [98%] - 2010/10/27 4:51
- 【PHP】下らねぇ質問はID出して書き込みやがれ 125 (1001) - [96%] - 2013/2/4 13:30
- 【PHP】下らねぇ質問はID出して書き込みやがれ 121 (1001) - [96%] - 2012/8/14 7:45
- 【PHP】下らねぇ質問はID出して書き込みやがれ 126 (1001) - [96%] - 2013/3/19 13:15
- 【PHP】下らねぇ質問はID出して書き込みやがれ 127 (1001) - [96%] - 2013/5/26 14:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 128 (1001) - [96%] - 2013/8/4 14:01
- 【PHP】下らねぇ質問はID出して書き込みやがれ 112 (1001) - [96%] - 2011/11/29 4:02
- 【PHP】下らねぇ質問はID出して書き込みやがれ 120 (1001) - [96%] - 2012/7/25 6:45
トップメニューへ / →のくす牧場書庫について