Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
10 / 9 / 2
Регистрация: 12.04.2015
Сообщений: 238
Записей в блоге: 2
1

Как защитить логин при отправке ajax на сервер?

19.06.2015, 22:10. Показов 649. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
создавал систему мгновенных сообщений на ajax и php. И задумался о безопасности. Т.е пхп подает логин пользователя в скрипт и при отправке ajax он отправляется на сервер. Но на сервере не проверяется, этот ли пользователь в действительности отправил запрос. значит - можно подделать, следовательно надо защищать. Вопрос: можно ли получить данные пользователя(напримeр из $_SESSION) в скрипте который обрабатывает ajax запросы? приходят ли эти данные туда? если нет, то будет ли безопасно делать проверку по hash - cookie (генерится при каждом обновлении страницы) отправляемой на сервер ajax-ом?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
19.06.2015, 22:10
Ответы с готовыми решениями:

Как защитить логин администратора сайта?
С недавнего времени началась постоянная и целенаправленная автоматизированная атака на основной...

Клиент-сервер и структура Point: как правильно её сериализировать и десереализировать при отправке
Приложение клиент-сервер, требуется отправить координаты, для этого идеально подходит структура...

Ошибка при AJAX отправке формы
Всем привет!! Тестирую передачу данных с формы. Выводится ошибка - parsererror В консоли вижу,...

При отправке AJAX дублируются запросы
Имеется такой вот скрипт. $('.container').on('click', '', function (){ var type =...

4
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
19.06.2015, 22:49 2
Цитата Сообщение от danyasworld Посмотреть сообщение
напримeр из $_SESSION
Конечно. Вы ведь делаете аякс запрос на какую-то страницу. Что вам мешает сравнить полученные данные, с данными в сессии? Но, наверное, не стоит злоупотреблять отправкой конфиденциальной информации в открытом виде.
0
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
20.06.2015, 00:28 3
собственно с ajax не много чего меняется. Данные все так-же идут в протоколе post (ну или get если хотите).
0
10 / 9 / 2
Регистрация: 12.04.2015
Сообщений: 238
Записей в блоге: 2
21.06.2015, 21:43  [ТС] 4
Цитата Сообщение от MadHatter Посмотреть сообщение
Но, наверное, не стоит злоупотреблять отправкой конфиденциальной информации в открытом виде.
а чего, собственно опасного в получении данных из сессии
0
165 / 150 / 58
Регистрация: 15.06.2013
Сообщений: 1,107
22.06.2015, 09:42 5
Цитата Сообщение от danyasworld Посмотреть сообщение
а чего, собственно опасного в получении данных из сессии
Из сессии ничего, а вот из аякса - может быть.
0
22.06.2015, 09:42
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.06.2015, 09:42
Помогаю со студенческими работами здесь

Ошибка при отправке ajax запросса
Народ, тут такая проблемма, отправляю ajax запрос но у меня не получается. В общем у меня вот...

Ошибка при отправке через ajax
Всем привет. делаю отправку через ajax. На отправку идут имя и телефон. Если телефон не...

Получить $_FILES при отправке AJAX
Всем привет не знаю не ошибся ли я разделом, но попробую тут спросить, как отправить с помощью ajax...

У нас есть почтовые сервер, как я могу защитить от сервер чтобы не приход спам письмо и вредоносные программы?
Недавно у нас на предприятии не знаю откуда но приходили письмо с вирусом и сделал он наше сервер и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru