|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Artem Chuprina 2:5020/400 16 Apr 2001 12:03:40 To : jcdaleks@nvkz.kuzbass.net Subject : Re: POSTing to CGI -------------------------------------------------------------------------------- Здравствуй, Diagil Aleksander. В твоём письме от Sun, 15 Apr 2001 15:10:07 +0000 (UTC) написано: jnkn> Здравствуйте. jnkn> Tue, 10 Apr 2001 Artem Chuprina wrote to Max Kurilov: maxz>> Имеем: maxz>> 1. Форму на сервере, которая передает в перловый скрипт данные maxz>>POST-ом maxz>> 2. Собственно перловый скрипт, который эти данные принимает. maxz>> Hужно: maxz>> Передавать данные из другой формы в этот же скрипт. jnkn> [skip] maxz>> Hо вот проблема: скрипт каким-то образом узнает, данные постятся не maxz>> maxz>>с jnkn> той формы. jnkn> [skip] maxz>> Каким еще образом скрипт может узнать что его maxz>> запустили "неправильной" формы? AC>>>Hесколькими различными. В зависимости от возможностей его автора на AC>>>AC>>данном jnkn> сервере. jnkn> Автор скрипта - администратор сервера, и скрипт, подменивающий форму jnkn> находится на том-же сервере. Каким образом он может определить, что jnkn> форма не та ? Повторяю: несколькими различными. Вплоть до проверки по логам или хранения данных в shared memory. Первое, что приходит в голову - проверять Referer: _и_ User-Agent:. Дальше интереснее. Вообще, если скрипт перловый и находится на том же сервере, на котором работают твои скрипты, то я бы попытался найти и вытащить текст скрипта. Там, однако, написано, что именно он проверяет. -- Artem Chuprina E-mail: ran@ran.pp.ru Programmer FIDO: 2:5020/371.32 Memonet Ltd. Phone: +7-095-284-1356 --- ifmail v.2.15dev5 * Origin: NTV Internet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/1648378c9a744.html, оценка из 5, голосов 10
|