Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem HTML formuláre - bezpečnosť skrytých prvkov

Nie. Povedzme, že ideš editovať. Nastavíš session, že edituješ, aby si mohol overovať. A môže sa stať jedna z týchto dvoch udalostí:

1. Používateľ edituje a potvrdí editáciu. Vymažeš session a všetko je ako má.

2. Používateľ si to rozmyslí a klikne na odkaz na stránke. Session ostane nastavené, pretože mazať haldu session v každom súbore nemôžeš. Ostane ti teda nastavené a potom, keď sa pohráš s nastavením prvkov formulára, tak sa môžeš opäť to doho nabúrať, pretože sa bude kontrolovať podľa session, ktorá nebola vymazaná.

Teraz prečo nemôžeš vymazať haldu session v každom súbore:

Povedzme, že v každom súbore budeš includovať súbor na mazanie session. Takže session nastavené nebude a ty môžeš byť pokojný. Dobre, lenže teraz sa pustíš editovať a session je nastavené. Keďže máš ten súbor na mazanie, tak to vymažeš a máš pokoj. Lenže ty sa pustíš editovať a potvrdíš editáciu. Bác, v tej chvíli sa ti zas vymaže vďaka tomu súboru session a ty nemôžeš porovnať, či bolo nastavené session, lebo je už vymazané. Tak povedzme, že v tom súbore session mazať nebudeš. Tak ak ho nevymažeš, tak zadaním adresy url sa do toho súboru dostaneš a môžeš si nastavovať čo chceš a efekt mazania v ostatných súboroch je zbytočný.

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny