Ceviz Forum

Geri Dön   Ceviz Forum > Programlama > Javascript / DHTML / Ajax

Cevapla
 
LinkBack Seçenekler
Eski 14/12/2007, 01:43   #1 (permalink)
σкαη
 
Timothy Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: Kocaeli
Mesaj: 196
Varsayılan Ajaxda harici görüntüleme

Merhabalar arkadaşlar,

Ajaxin islem sayfalarının(php,asp vs.) harici olarak görüntülenmesini nasıl engelleyebiliriz. Mesela get kullanıyorum ajaxda dielim index.php?islem=ajax1 . kullanıcının browserine index.php?islem=ajax1 yazdığında bu sayfanın goruntulenmemesini sağlıcak birsey varmı.Denemedim ama referer bu işi halledermi
Timothy hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 03:50   #2 (permalink)
Ebu
İptal Durumu
 
Üyelik Tarihi: 12/2007
Mesaj: 138
Varsayılan

Referans adres kontrolü (referrer) çözmez, tabi işletim sistemi üzerindeki kısıtlamalara göre değişir ama temel mantıkta aldığımız zaman web'e açılan ve public olarak herkes tarafından ziyaret edilebilir bir sayfada kullanmak pek güvenlik sağlamaz..

index.php sayfasından bilgilerin isteği talep eden sayfaya başka bir şekilde iletilmesi sağlanabilir..
Ebu hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 10:12   #3 (permalink)
aynanın "Amca" dediği
 
sineld Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 09/2005
Yer: Php.Net
Mesaj: 1,211
Varsayılan

kullandığın uygulama dili ile gizli bir parametre gönderirsin, hidden olarak. onu ziyaretçi urlden giremez. böylece erişimi engelleyebilirsin. ben phpde bunu yapıyorum.
__________________
sineld amcanın imzası:

PHP Kodu:
<?php 
$amca
'http://www.sinaneldem.com'
header('Location: '.$amca); 
?>
amcanın evi
sineld hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 15:17   #4 (permalink)
σкαη
 
Timothy Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: Kocaeli
Mesaj: 196
Varsayılan

Alıntı:
sineld, mesajından alıntı: Mesajı Gör
kullandığın uygulama dili ile gizli bir parametre gönderirsin, hidden olarak. onu ziyaretçi urlden giremez. böylece erişimi engelleyebilirsin. ben phpde bunu yapıyorum.
Farketmez formu kendi hazırlar vs.vs. bunun bi çözümü olmalı
Timothy hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 15:39   #5 (permalink)
aynanın "Amca" dediği
 
sineld Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 09/2005
Yer: Php.Net
Mesaj: 1,211
Varsayılan

formu kendi hazırlasa bile senin dosyan içerisindeki tanımlamaları nereden bilebilir ki?

mesela bir oturum açarsın,
PHP Kodu:
$_session['sineld'] = 'amca ajax serbest'
veya
PHP Kodu:
define('sineld','amca ajax serbest'); 
bu bence en kalıcı çözüm olur.asp için bilenler örnek verebilirler, bu php için.
__________________
sineld amcanın imzası:

PHP Kodu:
<?php 
$amca
'http://www.sinaneldem.com'
header('Location: '.$amca); 
?>
amcanın evi
sineld hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 18:43   #6 (permalink)
σкαη
 
Timothy Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: Kocaeli
Mesaj: 196
Varsayılan

önceden siteye girip gayet tabi browserina session atayabilir. referer olsa guzel olucak
Timothy hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 19:05   #7 (permalink)
aynanın "Amca" dediği
 
sineld Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 09/2005
Yer: Php.Net
Mesaj: 1,211
Varsayılan

sevgili @Timothy bana muhalif olacağına bir örnek yazsan nasıl olur? Belki biz de senin engin bilgilerinden istifade ederiz ne dersin?
__________________
sineld amcanın imzası:

PHP Kodu:
<?php 
$amca
'http://www.sinaneldem.com'
header('Location: '.$amca); 
?>
amcanın evi
sineld hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 19:19   #8 (permalink)
Ebu
İptal Durumu
 
Üyelik Tarihi: 12/2007
Mesaj: 138
Varsayılan

Referrer ile olması ilk anlamda mümkün değil ama 3. parti bir bilgide beraberinde yollanırsa veya bir algoritma geliştirilirse olabilir..

Farklı bir çözüm üretmek daha mantıklı ve güvenli olur bence, ben veriyi geriye gönderirken ekrana bastırmak yerine return olarak istek yapılan sayfaya gönderiyorum, böylece veriyi okuyamıyor..
Ebu hatta değil   Alıntı Yaparak Yanıtla
Eski 14/12/2007, 19:35   #9 (permalink)
σкαη
 
Timothy Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: Kocaeli
Mesaj: 196
Varsayılan

Alıntı:
sineld, mesajından alıntı: Mesajı Gör
sevgili @Timothy bana muhalif olacağına bir örnek yazsan nasıl olur? Belki biz de senin engin bilgilerinden istifade ederiz ne dersin?
Ben birşeye muhalif falan olmadım.Sadece birşey tartışıyoruz burda.Bir algoritma geliştirdiğimde ilk sana yollayacağım.

@Ebu

Sanırım karmaşık birşey yapmaktan başka bir çare yok Kötü niyeti olanıda zorlayalm Teşekkür ederim.
Timothy hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
harici ve dahili modemler ferdi04 Donanım 1 04/05/2007 01:30
Harici Disk Predator Donanım 8 07/07/2006 10:18
ipb foruma harici login acemice PHP 3 23/04/2005 15:48
c++ da harici exe çalıştırma tunahanabi C / C++ 8 19/11/2004 02:03


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 22:18.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net