Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Aktivasyon mailiniz gelmediyse buraya tıklayın.
Mayıs 13, 2008, 10:30:21 am
41808 Mesaj 9080 Konu Gönderen: 17476 Üye
Son üye: cakcan
Turk-Php.Com Forum  |  Yardım Forumları  |  HTML & JavaScript & XML Forumu  |  AJAX  |  Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak « önceki sonraki »
Sayfa: [1] Yazdır
Yazan Konu: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak  (Okunma Sayısı 537 defa)
noneym
Yeni Kullanıcılar
*
Offline Offline

Mesaj Sayısı: 36


Üyelik Bilgileri WWW
Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« : Temmuz 16, 2007, 03:49:12 pm »

Merhaba arkadaşlar.Ajax tekniği kullandığım bir uygulamada uygulamada ajax'in veri gönderdiği dosyayı sadece php tarafından işlenebilir yapmak istiyorum.Yani ajax ile get veri yolluyorum dosya işliyor geri yolluyor.Yani başka biri bu dosyaya dışardan get le veri yolllayabilir.Bunu nasıl engelleyebilirim yani dosya izinleriyle falanmı o zamanda writable mode  kapatsam veri alımınıda durduruu diye düşündüm.Nasıl yapabilirim?.Bu konuda yardım eden arkadaşlara şimdiden teşekkürler.
Logged
engin
Admin
*
Offline Offline

Mesaj Sayısı: 493



Üyelik Bilgileri
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #1 : Temmuz 16, 2007, 04:42:01 pm »

bu bahsettiğiniz konuya genelde "cross site request forgeries" denir.
çözümü ise forma token denen eşsiz(unique) bir parametre eklemek ve istek yapıldığında oturum üzerinde sakladığınız token değeri ile formdan gelen değeri karşılaştırıp eşit değil iseler işlemi iptal etmek
daha detaylı bilgi için google'da arama yapmanızı öneririm
Logged

Engin Dumlu
engin ~ turk-php.com
achilles ~ member.turk-php.com
PHP5 Hosting
noneym
Yeni Kullanıcılar
*
Offline Offline

Mesaj Sayısı: 36


Üyelik Bilgileri WWW
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #2 : Temmuz 16, 2007, 05:04:57 pm »

Sanırım anladım yani form içine her seferinde değişik bir id atıp onu sessionla veri işleme dosyasında ilk kontrol edilecek veri olarak alıyorum peki bu işlemi session  la yapmak yeteri kadar güvenlimidir yani ancak servera sızıp session verilerine ulaşan birimi bunları bulabilir ?  laugh  biraz fazla oldu ama güvenlik baştan atamıyoruz.
Logged
engin
Admin
*
Offline Offline

Mesaj Sayısı: 493



Üyelik Bilgileri
Ynt: Ajax ile veri alınan dosyayı sadece php tarafından işlenebilir yapmak
« Yanıtla #3 : Temmuz 16, 2007, 05:49:01 pm »

aşağıdaki konulara bir gözatın
en.wikipedia.org/wiki/Session_fixation
en.wikipedia.org/wiki/Session_hijacking
Logged

Engin Dumlu
engin ~ turk-php.com
achilles ~ member.turk-php.com
PHP5 Hosting
Sayfa: [1] Yazdır 
« önceki sonraki »
Gitmek istediğiniz yer: