Új hozzászólás Aktív témák

  • Sk8erPeter

    nagyúr

    válasz Male #955 üzenetére

    "valószínűleg meg lehetne oldani, de nem tudom hogyan, kockáztatni meg nem fogok... ráadásul ha idegen oldalon van, ki tudja mennyire megbízható helyen... ha azt feltörik, megszerezhetik az azon az oldalon keresztül "dolgozók" adatait, hiszen oda fogják beírni, rosszabb esetben simán lekérik, mintha a már belépett felhasználó kérné"
    Ha az megfelelő, ugyanúgy authentikációval lehet megoldani. Pl. session-alapú bejelentkezés után, egyszerűen megnézed, be van-e jelentkezve a felhasználó vagy sem, ha igen, akkor megmutatod neki az adatokat, ha nem, akkor nem. :D
    A feltörést pedig már korábban is felhoztad, szerintem ez nem igazán érv, mert ha rendesen feltörik az oldaladat, akkor onnantól kezdve már totálisan mindegy, hogy abban az egy fájlban hogyan oldottad meg az adatlekérést és az adatok megmutatását, általában úgyis megszerzik a bejelentkezési adataidat pl. az adatbázis-szerverre vagy máshová. Vagy kifejthetnéd, mire gondolsz.

    [ Szerkesztve ]

    Sk8erPeter

Új hozzászólás Aktív témák