Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 28.03.2013, 11:22
Кандидат Javascript-наук
Отправить личное сообщение для zzzzzz Посмотреть профиль Найти все сообщения от zzzzzz
 
Регистрация: 25.09.2012
Сообщений: 111

подмена значений firebug
при клике на ссылку беру ее id, передаю методу $.ajax и по ней вытаскиваю соответствующую запись из базы. Через firebug изменил id у ссылки на другое число и по факту вытащил запись другого пользователя.
Как закрыть эту возможность?


Спасибо
Ответить с цитированием
  #2 (permalink)  
Старый 28.03.2013, 11:49
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,495

На сервере.
__________________
29375, 35
Ответить с цитированием
  #3 (permalink)  
Старый 28.03.2013, 12:05
Кандидат Javascript-наук
Отправить личное сообщение для zzzzzz Посмотреть профиль Найти все сообщения от zzzzzz
 
Регистрация: 25.09.2012
Сообщений: 111

нужно на сервере проверять является ли пользователь хозяином запрашиваемой записи?
Ответить с цитированием
  #4 (permalink)  
Старый 28.03.2013, 12:09
Аватар для danik.js
Профессор
Отправить личное сообщение для danik.js Посмотреть профиль Найти все сообщения от danik.js
 
Регистрация: 11.09.2010
Сообщений: 8,804

А зачем вообще гонять этот id туда-сюда (клиент-сервер), если сервер прекрасно знает этот id (сессия пользователя), а клиенту он не нужен?
Ответить с цитированием
  #5 (permalink)  
Старый 28.03.2013, 12:17
Кандидат Javascript-наук
Отправить личное сообщение для zzzzzz Посмотреть профиль Найти все сообщения от zzzzzz
 
Регистрация: 25.09.2012
Сообщений: 111

сервер знает айди но он не знает что он отдает информацию не ее хозяину
Ответить с цитированием
  #6 (permalink)  
Старый 28.03.2013, 12:20
Кандидат Javascript-наук
Отправить личное сообщение для zzzzzz Посмотреть профиль Найти все сообщения от zzzzzz
 
Регистрация: 25.09.2012
Сообщений: 111

и еще один вопрос. как отследить утечку памяти. сайтом по чуть-чуть сжирает оперативку, через часа 2 цифра становится нереальной для сайта с таким функционалом
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Скрыть запрос в консоли FireBug Krugly jQuery 5 23.01.2012 14:57
Скрипт работает только в Firebug photos-masters Элементы интерфейса 4 07.12.2011 19:12
Firebug и Joomla emkon Оффтопик 9 15.12.2010 19:57
Общие вопросы по Firebug monolithed Оффтопик 3 24.11.2010 11:36
Переодическое обновление значений для графика, функция для обновления значений yupa87 Общие вопросы Javascript 0 09.07.2009 14:48