-
Path: news-archive.icm.edu.pl!news2.icm.edu.pl!not-for-mail
From: "Marek" <m...@s...interia.pl>
Newsgroups: pl.comp.www
Subject: Re: Submit formularza w IE8
Date: Wed, 10 Jun 2009 01:01:32 +0200
Organization: http://news.icm.edu.pl/
Lines: 35
Message-ID: <h0mpkc$g54$1@achot.icm.edu.pl>
References: <h0678k$gpl$1@achot.icm.edu.pl> <o...@a...local>
<h07sq1$52p$1@news.dialog.net.pl> <h0854g$6se$1@achot.icm.edu.pl>
<h086uc$cjf$1@news.dialog.net.pl> <h09cn3$jn7$1@mx1.internetia.pl>
<h0akql$ioj$1@achot.icm.edu.pl> <h0amgo$vk3$1@mx1.internetia.pl>
<h0cchk$663$1@achot.icm.edu.pl> <h0dacl$i5l$1@mx1.internetia.pl>
<h0daa3$ops$1@achot.icm.edu.pl> <4...@u...wytnijto.com.pl>
<h0m68v$nao$1@achot.icm.edu.pl> <o...@a...local>
NNTP-Posting-Host: chello089078222250.chello.pl
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
Content-Transfer-Encoding: 8bit
X-Trace: achot.icm.edu.pl 1244588493 16548 89.78.222.250 (9 Jun 2009 23:01:33 GMT)
X-Complaints-To: a...@i...edu.pl
NNTP-Posting-Date: Tue, 9 Jun 2009 23:01:33 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5579
X-Priority: 3
X-Newsreader: Microsoft Outlook Express 6.00.2900.5512
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.comp.www:392255
[ ukryj nagłówki ]> Po prostu zawsze wrzucaj pole typu hidden. Przy okazji to będzie dobrym
> zabezpieczeniem przed CSRF, jeśli przy odbieraniu formularzy będziesz
> odczytywać ID sesji tylko z danych formuarza, a nie z cookies.
Sprawa dotyczy zzęść administracyjnej CMS, która jest dość wiekowa i
chroniona. Przeróbka 100 formularzy zabiłaby mnie :-) W częściach
publicznych zwykle nie ma potrzeby uciekania się do takich patentów więc
minimalny nakład pracy ma priorytet no i stąd ten wątek.
A co do przekazywania ID w hidden to nie załatwi (chyba) sprawy bo PHP jeśli
nie ma sesji w cookies to szuka jej w GET z tego co pamiętam.
> Poza tym i na serwerze możesz stwierdzić, czy użytkowik obsługuje cookies
> i nie musisz generować JS do tego.
Zgadza się, ale co dalej jeśli nie obsługuje? Nie chciałbym pożegnać
użytkownika.
> Nawet nie czepiając się Flash, to *jest* zła implementacja.
Taaa... tylko jak przedstawić np. interaktywny rzut 3D centrum handlowego w
HTML? Czy nam się podoba czy nie to nie możemy klientowi powiedzieć, że nie
zrobimy tego bo Flash jest beee. Dlatego właśnie napisałem, że trzeba jakoś
egzystować w warunkach jakie nam stworzono.
> Tego typu dane powinny być trzymane w <input type=hidden> i powinny być
> ustawiane od razu jak się zmienią albo w <form onsubmit>. Modyfikowanie
> action albo submit() to jak wbijanie gwoździ trzonkiem młotka (też się
> da...)
A to już prawie plagiat :-) Też tego porównania gdzieś użyłem.
Wracając do wątku: jak napisałem wcześniej - dostosowuję stary projekt aby
działał z IE8. Tak już w nim jest, że skrypty reagują na GET a nie na POST.
Kiedyś to przerobię pewnie...
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2025-12-27 pompa CO
- 2025-12-27 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-12-27 Ewakuacja ludności
- 2025-12-26 Gdańsk => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-26 Kraków => Konsultant Microsoft Dynamics 365 Finance <=
- 2025-12-26 Kraków => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-26 wymieniłem termostat
- 2025-12-26 Warszawa => Senior Backend Java Developer <=
- 2025-12-25 Finlandia przywraca swastykę
- 2025-12-25 Skuteczność wymiaru sprawiedliwości
- 2025-12-24 Felgi
- 2025-12-24 2,5 x więcej niż Li-Ion
- 2025-12-24 No i kolejny ograniczony
- 2025-12-24 Warszawa => Młodszy Specjalista ds. wsparcia sprzedaży <=
- 2025-12-24 New York Times zagrożeniem bezpieczeństwa narodowego USA - POTUS D. Trump




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]