bu çerçeveleri kullanarak yazılan verileri kurcalamak mümkün

6 Cevap php

Ben çerçeveler kullanarak bir site var. O adres çubuğunu kullanarak çerçevelerden biri için yazılan verileri zanaat birisi için tarayıcı hala mümkün mü? Kare 2 statik ve diğer çerçeve mesajı kullanarak iletişim php sayfaları vardır. Ve bu mümkün görünmüyor ama emin olmak istedim.

6 Cevap

Hayır, bu adres çubuğundan POST verilerine mümkün değildir. Sadece URL params ekleyerek oradan GET isteklerini başlatabilir. POST Vücut bu şekilde takılamaz.

Ne olursa olsun bu, bu çok mümkün bir çerçeve içinde sayfaları için sunucunuza POST istekleri göndermektir. HTTP is just the protocol birbirlerine hangi tarayıcı ve web sunucusu konuşma ile. HTTP çerçeveleri veya HTML hakkında hiçbir şey bilmiyor. Çerçevede sayfa tıpkı diğer sayfası gibi, bir URI vardır. Eğer bir bağlantıyı tıkladığınızda bu URI için something varsa, tarayıcı sunucusuna sorar. Sunucu bu URI için bir şey olup olmadığını kontrol edin ve buna göre yanıt verir. Bu bilmek what olsa dönecektir vermez.

TamperData for Firefox veya Fiddler for IE Herkes HTTP istekleri ile tamircilik gibi araçlar kolayca sunucuya göndermek ile.

$_REQUEST dizi içinde herhangi bir veri kaynağı ne olursa olsun ve / veya çevreye eşit silahlı ve tehlikeli kabul edilmelidir. Bu $_GET, $_POST içerir ve $_COOKIE.

POST veriler adres çubuğunda ilave edilemez.

Sen her zaman kontrol edilmelidir & herkes tüm sayfaları veri göndermek çünkü, PHP kodu olsun tüm verileri sterilize.

Don't trust data from outside of your page. Clean it & check it.

Belki tarayıcı, ama yine de talebi (onunla tamircilik) yakalamak ve geğirmek vekil gibi bir araç ile, sağlanan hedefe iletmek değil.

To answer your question: Hayır, addressbar kullanarak sonrası veri göndermek mümkün değildir.

BUT, bir çırpıda herhangi bir url yazılan veri göndermek mümkündür. CURL, ya da bir Firefox uzantısı kullanılarak örneğin. Yani POST veya GET veya UPDATE veya ne olursa olsun eğer olursa olsun aldığınız tüm verileri doğrulamak ve sterilize emin olun.

Bu iFrame veya php özgü değildir, bu nedenle her WebApplication düşünülmelidir. Veri, doğru, geçerli veya güvenli olarak herkes tarafından göndermek Never ever güveniyor - kullanıcılar tarafından göndermek özellikle.

Evet, kesinlikle kundakçı gibi araçlarla, can, ve Gordon tarafından listelenen olanlar gibi görünüşe göre daha özel araçlar. Ayrıca, onlar sitenizden tarayıcıda bunu yapamadık bile, onlar her zaman kendi formunu oluşturabilir veya bir komut dosyası veya komut satırı araçları ile yazılan veri göndermek olabilir.

You absolutely cannot rely on the client for security.