-
Data: 2009-06-09 22:09:36
Temat: Re: Submit formularza w IE8
Od: porneL <n...@p...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Tue, 09 Jun 2009 18:31:04 +0100, Marek <m...@s...interia.pl>
wrote:
>> Modyfikowanie action jest tak samo nieciekawe, jak używanie submit().
>> Równie dobrze możesz zacząć wysyłać zawartość formularzy ajaxem (nie
>> sprawdzi się tylko z input type=file).
>
> Tak, wiem... jednakże czasem potrzebna jest interakcja z użytkownikiem
> zanim formularz zostanie wysłany. Trudno to przeskoczyć w rozsądny
> sposób. Za pomocą JS doklejam identyfikator sesji do URL zawartego w
> action jeśli ktoś cookies ma wyłączone
Po prostu zawsze wrzucaj pole typu hidden. Przy okazji to będzie dobrym
zabezpieczeniem przed CSRF, jeśli przy odbieraniu formularzy będziesz
odczytywać ID sesji tylko z danych formuarza, a nie z cookies.
Poza tym i na serwerze możesz stwierdzić, czy użytkowik obsługuje cookies
i nie musisz generować JS do tego.
> Czasem też trzeba zmodyfikować przesyłane parametry będące następstwem
> np. ustawienia czegoś we Flashu przez użytkownika itp. Zło konieczne lub
> konsekwencja rozwoju technologii...
Nawet nie czepiając się Flash, to *jest* zła implementacja.
Tego typu dane powinny być trzymane w <input type=hidden> i powinny być
ustawiane od razu jak się zmienią albo w <form onsubmit>. Modyfikowanie
action albo submit() to jak wbijanie gwoździ trzonkiem młotka (też się
da...)
--
http://pornel.net
this.author = new Geek("porneL");
Następne wpisy z tego wątku
- 09.06.09 23:01 Marek
- 09.06.09 23:36 Marek
- 11.06.09 09:04 porneL
- 11.06.09 10:16 porneL
- 11.06.09 13:19 Marek
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2025-12-26 Gdańsk => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-26 Kraków => Konsultant Microsoft Dynamics 365 Finance <=
- 2025-12-26 Kraków => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-26 wymieniłem termostat
- 2025-12-26 Warszawa => Senior Backend Java Developer <=
- 2025-12-25 Finlandia przywraca swastykę
- 2025-12-25 Skuteczność wymiaru sprawiedliwości
- 2025-12-24 Felgi
- 2025-12-24 2,5 x więcej niż Li-Ion
- 2025-12-24 No i kolejny ograniczony
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump
- 2025-12-24 Podżeganie?
- 2025-12-24 => Senior Algorithm Developer (Java/Kotlin) <=
- 2025-12-24 otwarcie drugiej obwodnicy Trójmiasta




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem