Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > API приложений и сред

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему  
Старый 17.10.2009, 15:15
Ac1d вне форума Посмотреть профиль Отправить личное сообщение для Ac1d Найти все сообщения от Ac1d
  № 3  
Ответить с цитированием
Ac1d

Регистрация: Oct 2009
Сообщений: 23
Цитата:
Сообщение от chabapok Посмотреть сообщение
Для этого существует механизм auth_key. Он самый простой и штатный к тому же. Про него там в документации написано.

в значительной мере он защищает, по крайней мере юзер А не может подделать запрос юзера Б.

свой - может, теоретически. Но, блин, тоже сложно.
Про auth_key читал, но он так же передается в запросе, следовательно запрос легко отловить и передать серверу еще сколько угодно раз. А если запрос на изменение чего то в бд, то это может нанести какой то ущерб бд.

Создать новую тему   Часовой пояс GMT +4, время: 16:48.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 16:48.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.