-
Data: 2009-06-09 23:01:32
Temat: Re: Submit formularza w IE8
Od: "Marek" <m...@s...interia.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]> Po prostu zawsze wrzucaj pole typu hidden. Przy okazji to będzie dobrym
> zabezpieczeniem przed CSRF, jeśli przy odbieraniu formularzy będziesz
> odczytywać ID sesji tylko z danych formuarza, a nie z cookies.
Sprawa dotyczy zzęść administracyjnej CMS, która jest dość wiekowa i
chroniona. Przeróbka 100 formularzy zabiłaby mnie :-) W częściach
publicznych zwykle nie ma potrzeby uciekania się do takich patentów więc
minimalny nakład pracy ma priorytet no i stąd ten wątek.
A co do przekazywania ID w hidden to nie załatwi (chyba) sprawy bo PHP jeśli
nie ma sesji w cookies to szuka jej w GET z tego co pamiętam.
> Poza tym i na serwerze możesz stwierdzić, czy użytkowik obsługuje cookies
> i nie musisz generować JS do tego.
Zgadza się, ale co dalej jeśli nie obsługuje? Nie chciałbym pożegnać
użytkownika.
> Nawet nie czepiając się Flash, to *jest* zła implementacja.
Taaa... tylko jak przedstawić np. interaktywny rzut 3D centrum handlowego w
HTML? Czy nam się podoba czy nie to nie możemy klientowi powiedzieć, że nie
zrobimy tego bo Flash jest beee. Dlatego właśnie napisałem, że trzeba jakoś
egzystować w warunkach jakie nam stworzono.
> Tego typu dane powinny być trzymane w <input type=hidden> i powinny być
> ustawiane od razu jak się zmienią albo w <form onsubmit>. Modyfikowanie
> action albo submit() to jak wbijanie gwoździ trzonkiem młotka (też się
> da...)
A to już prawie plagiat :-) Też tego porównania gdzieś użyłem.
Wracając do wątku: jak napisałem wcześniej - dostosowuję stary projekt aby
działał z IE8. Tak już w nim jest, że skrypty reagują na GET a nie na POST.
Kiedyś to przerobię pewnie...
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
Najnowsze wątki
- 2025-07-18 celnicy pobili policjanta
- 2025-07-18 Warszawa => Technik IT - Konfiguracja i Wsparcie Sprzętowe <=
- 2025-07-18 Warszawa => Specjalista ds. Sprzętu IT i Wsparcia Technicznego <=
- 2025-07-18 Białystok => Kotlin Developer <=
- 2025-07-18 Warszawa => Sales Director (Cloud solutions) <=
- 2025-07-18 Spalinowa trauma
- 2025-07-18 Polska => Senior Key Account Manager <=
- 2025-07-18 Białystok => Programista Kotlin <=
- 2025-07-18 Szczecin => Key Account Manager IT <=
- 2025-07-18 Łódź => Programista Mainframe (z/OS, Assembler) <=
- 2025-07-18 Łódź => Mainframe (z/OS, Assembler) Developer <=
- 2025-07-18 Lublin => Delphi Programmer <=
- 2025-07-18 Lublin => Programista Delphi <=
- 2025-07-17 Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- 2025-07-17 Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi