-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!goblin1!goblin.stu.neva.ru!eternal-september.org!feeder.eternal-septem
ber.org!mx04.eternal-september.org!.POSTED!not-for-mail
From: HARY <h...@e...invalid>
Newsgroups: pl.comp.www
Subject: Re: Zabezpieczenie danych w URL-u
Date: Fri, 7 Dec 2012 07:35:49 +0000 (UTC)
Organization: Niezorganizowany
Lines: 42
Message-ID: <s...@l...localdomain>
References: <k9ogop$90q$1@speranza.aioe.org>
<s...@l...localdomain>
<k9qshd$q77$1@speranza.aioe.org>
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 7 Dec 2012 07:35:49 +0000 (UTC)
Injection-Info: mx04.eternal-september.org;
posting-host="10f580d06c62fef822c6c3b0d81d8ce0"; logging-data="6423";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1/W8/HhvBNPebviJAMaIPF1"
User-Agent: slrn/0.9.7.4 (Linux)
Cancel-Lock: sha1:fPmH0Kg9BvLUJ2Vih7cIibvN0Uw=
Xref: news-archive.icm.edu.pl pl.comp.www:401591
[ ukryj nagłówki ]On Thu, 06 Dec 2012 20:43:45 +0100, Cezary Tomczyk wrote:
> W dniu 2012-12-06 12:53, HARY pisze:
>> On Wed, 05 Dec 2012 23:10:32 +0100, Cezary Tomczyk wrote:
>>> Powiedzmy, że jest taki oto request:
> No ale algorytm jest publiczny i siedzi w JavaScripcie. Więc znając
> algorytm i URL można go łatwo odkodować.
Odniosłem się do tego:
=============
Co mnie martwi mimo SSL-a?
- URL zostaje zapisany w logach serwera, a także może być po drodze w
proxy
- Zostaje ślad w historii, która jest w przeglądarce; a także możliwe,
że niektóre pluginy gromadzą sobie takie dane
- URL może być wysłany do Google Analytics i tym podobnych serwisów
=============
I uznałem, że Ci wystarczy, żeby argumenty były widoczne "na żywca" w
różnych miejscach, gdzie mogą się dostać.
> Ja myślałem o tym, by użyć publicznego klucza z serwera, zakodować,
> wysłać i na serwerze za pomocą klucza prywatnego odkodować. Ale to
> rozwiązanie na razie nie przejdzie.
1. Logowanie z formularza i POST. Zwykły HTML wystarczy.
2. Na serwerze szyfrowanie jednokierunkowe i przekierowanie GET (do
adresu URL/?arg=hash).
3. W dalszych działaniach JS nie musi nic wiedzieć o szyfrowaniu, ma
tylko "podać dalej" otrzymany hash, a serwer za każdym razem sprawdzić,
czy hash jest poprawny.
Chyba że nie kumam, do czego zmierzasz.
HARY
--
Newton's Fourth Law: Every action has an equal and opposite satisfaction.
Następne wpisy z tego wątku
- 09.12.12 19:50 Cezary Tomczyk
- 09.12.12 19:56 Cezary Tomczyk
- 09.12.12 20:46 HARY
- 09.12.12 22:06 Cezary Tomczyk
- 09.12.12 22:21 Cezary Tomczyk
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2026-01-13 Warszawa => Recruiter 360 <=
- 2026-01-13 Katowice => Key Account Manager <=
- 2026-01-13 Warszawa => Senior Backend Java Developer <=
- 2026-01-13 Wrocław => ERP Implementation Consultant <=
- 2026-01-13 Elektryk a otwieranie drzwi :-)
- 2026-01-12 Schemat automatyki
- 2026-01-12 Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- 2026-01-12 Polska Grupa Zbrojeniowa (85% udziałów) Likwiduje Stomil-Poznań - Zakład Działał Od 1928r.
- 2026-01-12 Teoretyczne zagadnienie - ogrzewanie budynku
- 2026-01-12 Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- 2026-01-12 Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- 2026-01-12 Polska Grupa Zbrojeniowa (85% udziałów) Likwiduje Stomil-Poznań - Zakład Działał Od 1928r.
- 2026-01-12 Xiaomi [Chiny - przyp. JMJ] produkuje w całkowitych ciemnościach i bez ludzi
- 2026-01-12 Usunięcie zdjęcia zamordowanej kobiety: Policja 3 dni nie zawracała sądowi dupy i załatwiła bez sądu [TVN donosi na kogoś]
- 2026-01-12 Policjant (poza służbą) agresywny wobec kobiety 2 [Szczecin, Sylwester]




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]