From: tuncay bas (tuncay@bir.net.tr)
Date: Thu 18 Sep 2003 - 03:37:46 EDT
güvenlik konusu olarak yazmadım ki kodları. dizi elemanlarının posta
edilmesiydi amaç.
güvenli bir taşıma için SSL kullanılabilir yada dizi elemanları tek tek
şifrelenebilir.
gönderilen sayfada da decode yapılabilir.
-----Original Message-----
From: linux-programlama-bounce@liste.linux.org.tr
[mailto:linux-programlama-bounce@liste.linux.org.tr]On Behalf Of Doruk
Fisek
Sent: Thursday, September 18, 2003 10:19 AM
To: linux-programlama@liste.linux.org.tr
Subject: [linux-programlama] Re: PHP _le diziyi post etmek
Merhaba,
Thu, 18 Sep 2003 10:02:52 +0300 tarihinde "tuncay bas" <tuncay@bir.net.tr>
soyle yazdi:
TB> şöyle bir şey olabilir belki
TB> form elemanlarından hidden olarak tanımlayabilirsin.
...
iyi de bu durumda veritabanindan aldiginiz verinin bir sonraki sayfaya
'guvenli' bicimde tasindigina nasil emin olacaksiniz?
html kodunun icinde zaten gomdugunuz veriler acik ve de secik bicimde
goruluyor. kullanici ayni html kodunu baz alarak, kendisi post ile
degistirdigi verileri post edebilir sayfaniza.
istemciden gelen her turlu veri, kullanicinin kendi keyfine kalmis durumda.
kullanici onu degistirebilir, silebilir, bozabilir, kisaca istedigini
yapabilir.
Doruk
-- FISEK ENSTITUSU - http://www.fisek.com.tr Ankara : (0312) 3857026 - 4197811 Istanbul : (0216) 4284693 - 4284694