Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Aktivasyon mailiniz gelmediyse buraya tıklayın.
06, 2008, 09:47:49 pm
42720 Mesaj 8081 Konu Gönderen: 17918 Üye
Son üye: tlord
Turk-Php.Com Forum  |  Yardım Forumları  |  HTML & JavaScript & XML Forumu  |  AJAX  |  Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak « önceki sonraki »
Sayfa: [1] Yazdır
Yazan Konu: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak  (Okunma Sayısı 644 defa)
noneym
Yeni Kullanıcılar
*
Offline Offline

Mesaj Sayısı: 36


Üyelik Bilgileri WWW
Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« : 16, 2007, 03:49:12 pm »

Merhaba arkadaşlar.Ajax tekniği kullandığım bir uygulamada uygulamada ajax'in veri gönderdiği dosyayı sadece php tarafından işlenebilir yapmak istiyorum.Yani ajax ile get veri yolluyorum dosya işliyor geri yolluyor.Yani başka biri bu dosyaya dışardan get le veri yolllayabilir.Bunu nasıl engelleyebilirim yani dosya izinleriyle falanmı o zamanda writable mode  kapatsam veri alımınıda durduruu diye düşündüm.Nasıl yapabilirim?.Bu konuda yardım eden arkadaşlara şimdiden teşekkürler.
Logged
engin
Admin
*
Offline Offline

Mesaj Sayısı: 496



Üyelik Bilgileri
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #1 : 16, 2007, 04:42:01 pm »

bu bahsettiğiniz konuya genelde "cross site request forgeries" denir.
çözümü ise forma token denen eşsiz(unique) bir parametre eklemek ve istek yapıldığında oturum üzerinde sakladığınız token değeri ile formdan gelen değeri karşılaştırıp eşit değil iseler işlemi iptal etmek
daha detaylı bilgi için google'da arama yapmanızı öneririm
Logged

Engin Dumlu
engin ~ turk-php.com
achilles ~ member.turk-php.com
noneym
Yeni Kullanıcılar
*
Offline Offline

Mesaj Sayısı: 36


Üyelik Bilgileri WWW
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #2 : 16, 2007, 05:04:57 pm »

Sanırım anladım yani form içine her seferinde değişik bir id atıp onu sessionla veri işleme dosyasında ilk kontrol edilecek veri olarak alıyorum peki bu işlemi session  la yapmak yeteri kadar güvenlimidir yani ancak servera sızıp session verilerine ulaşan birimi bunları bulabilir ?  laugh  biraz fazla oldu ama güvenlik baştan atamıyoruz.
Logged
engin
Admin
*
Offline Offline

Mesaj Sayısı: 496



Üyelik Bilgileri
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #3 : 16, 2007, 05:49:01 pm »

aşağıdaki konulara bir gözatın
en.wikipedia.org/wiki/Session_fixation
en.wikipedia.org/wiki/Session_hijacking
Logged

Engin Dumlu
engin ~ turk-php.com
achilles ~ member.turk-php.com
Sayfa: [1] Yazdır 
« önceki sonraki »
Gitmek istediğiniz yer:  


Turk-Php.Com Forum | SMF Forum Software © 2005, Simple Machines LLC. All Rights Reserved.