Показать сообщение отдельно
  #25 (permalink)  
Старый 22.04.2011, 20:39
Аватар для x-yuri
Отправить личное сообщение для x-yuri Посмотреть профиль Найти все сообщения от x-yuri
 
Регистрация: 27.12.2008
Сообщений: 4,201

Сообщение от Magneto
Интересно как это сервер злоумышленика может отсылать любые IP?
Это какой то бред.
вообще-то, на самом деле можно, только не знаю, насколько просто

Сообщение от FINoM
если осуществляется проверка по IP, то пользователь не сможет получить доступ к сервису через ajax. Основная мысль: использование проверки по IP не имеет смысла.
сможет, ты же серверы по IP банить будешь, а не клиенты. А клиентов либо через Origin, либо через Access-Control-Allow-Origin

Сообщение от FRIE
Вот так красиво и просто =) не понимаю ваших заморочек...
это уродливо и сложно. Просто - это отправить форму в iframe
Ответить с цитированием