Eeei asa daca e s-o dam in paranoia nici ce zici tu Chaos nu e complet sigur si ar trebui sa mai punem si cookieuri de verificare, mai pune si verificare captcha, etc etc si obtinem un script paranoid![]()
Eeei asa daca e s-o dam in paranoia nici ce zici tu Chaos nu e complet sigur si ar trebui sa mai punem si cookieuri de verificare, mai pune si verificare captcha, etc etc si obtinem un script paranoid![]()
Eu zic ca din momentul in care IE nu transmite referer by default nu vb de paranoia.
+ iar ai dat cu batu-n balta la cookie-uri care sunt client side si de asemenea pot fi dezactivate.
Pe scurt ... nu e vb de paranoia ci de cum esti obisnuit sa scrii cod.
Succese.
E simplu: il obligi sa activeze cookieurile. Si nu te aprob ca am dat cu batu-n balta pana nu aflu daca cele mai mari magazine online accepta sa faci cumparaturi fara sa ai cookieurile activate.
cookie-ul intr-un magazin online poate fi folosit pentru restaurarea cartului la pierderea conexiunii, pentru stabilirea unui history de produse vizitate si afisarea pe dashboard a unor produse dintr-o categorie related (vezi amazon).. etc.
Eh inseamna ca ajungem tot la ce ai zis mai inainte: e o problema de alegere, alege fiecare ce i se potriveste. Eu am o serie de siteuri automate(inclusiv un magazin virtual), a caror metoda de securitate este javascript+cookies+captcha+cron si sunt f. multumit. Cand zic automate ma refer ca nu le administreaza nimeni.
n-are nici o treaba cu alegerea.
era vorba ca http referer nu e trasmis de toate browserele si ca validarea in functie de cookie tot a refererului nu e o solutie din cauza ca pot fi dezactivate.
era vorba ca trasmiti pagina de unde iti vine utilizatorul prin parametru iar verificarea tipului de data o faci ca sa previi un injection.. etc...
nu faci captcha si jdemii de procesari ca sa verifici un referer.. insa un is_numeric.. sau ceva similar.. poti face.
PS. si mai era legat de validarile care le faci server side si in care, daca vrei si componenta client poate avea un rol insa nu e reliable.
Ultima modificare făcută de Chaos; 9th December 2008 la 15:45.
*Chaos - pai si cum transmiti tu un referer ca parametru? Cum transmiti site.ext/pag1.ext ca parametru? Il faci comun, sau cum pui un field hidden sau cum?
*gabriel - captcha apare doar la roboti si harvesteri.
Daca intuiesc eu bine ai un user care a adaugat deja niste produse intr-un "cart" virtual si acum cand vrea sa "checkout" tu vrei sa il pui sa isi faca cont nu ? Sau ceva similar.Vreau sa pun pe o pagina un anumit text in conditia in care utilizatorul ajunge pe pagina respectiva de pe o anumita pagina de pe site.
Daca nu vine de pe pagina care o specific in acest cod sa nu arate acel text.
Ar fi ceva de genu if user come from cart.php show "Trebuie sati creezi cont..."
Idei?
Oricum ar fi, parerea mea e ca nu abordezi problema bine. In general nu prea ar trebui sa te intereseze de unde a venit userul ca sa ajunga pe pagina X.
Consider ca cea mai buna varianta este sa te folosesti de sesiune ca sa ii setezi diverse (a facut X, nu a facut Y, etc) si atunci lucrurile se pot simplifica un pic. Daca nu a facut Y (variabila nu stiu care din sesiune este 0 sau nu este setata) atunci afisezi text-ul care vrei tu.
Bafta![]()
Dever's Blog - Atentie! dau cu parerea.
Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)