заполнения формы с диска????

maxx

слип-стримом в поворот
заполнения формы с диска????

как отсечь попытку заполнения формы с диска (т.е. человек сохраняет мою форму на диск, потом ее херит, и мне остылает - а мне такое не надо)???

что-то вроде было HTTP_REFERE, но на php 4.2 такого у меня нет
 

gRigoriy

Новичок
Вообще-то наличие, кстати $HTTP_REFERER, определяется не версией php, а, по-моему, желанием сервера, с кот. пришли. Кстати он(referer) может отсутствовать.
----------------------------------------
Проверяй реферер, если пришли с твоего сервака, то ок, а если, что-то другое -> отлуп...
 

maxx

слип-стримом в поворот
так и делаю, но...

Автор оригинала: gRigoriy
Вообще-то наличие, кстати $HTTP_REFERER, определяется не версией php, а, по-моему, желанием сервера, с кот. пришли. Кстати он(referer) может отсутствовать.
----------------------------------------
Проверяй реферер, если пришли с твоего сервака, то ок, а если, что-то другое -> отлуп...
дело в том, что пишу echo getenv(..... но ничего не получаю...
насколько я понял, это настройка апача?
 

gRigoriy

Новичок
Как ты заходиш на страницу с echo ... (по ссылке с другого серевра или просто пишешь в строке бровзера адрес)?
 

si

Administrator
Вообще-то наличие, кстати $HTTP_REFERER, определяется не версией php, а, по-моему, желанием сервера, с кот. пришли. Кстати он(referer) может отсутствовать.
Желанием броусера.
 

maxx

слип-стримом в поворот
и как быть? получается не могу отследить? реферер я проверить не могу, скрипт запускаю так:
есть у меня скрипт в котором есть проверка реферера, и вызываю я его прямо в url броузера, ничего не вижу
 

tony2001

TeaM PHPClub
maxx:
реферер - это страница с которой пришли
подумай головой - если ты просто УРЛ скрипта набрал - ТЫ С КАКОЙ СТРАНИЦЫ ПРИШЕЛ ?
правильно, ни с какой.
ОТКУДА тут взяться рефереру ?
 

maxx

слип-стримом в поворот
сори, виноват, будем исправляться все работает
 

makRo

Guest
к слову.. могут ещё и прокси-сервера обрезать этот параметр
 

Unregistered

Guest
В скрытое поле можно передавать зашифрованное время генерации формы. При получении формы проверять сколько времени прошло.
 

Unregistered

Guest
В скрытое поле можно передавать зашифрованное время генерации формы. При получении формы проверять сколько времени прошло.
 
Сверху