«« ( Date ) »» // «« ( Thread ) »» // ri4st - 2004

Re: Kako 'imitirati' POST method?

by Dragan Okiljevic
četvrtak, 13. maj 2004 - 12:57.

Posto ne pravimo informacioni sistem za Raiffeisen banku (mada bi mozda
trebali jer svoj online servis obecavaju korisnicima) vec godinu dana, ovo
nije najbezbednija stvar, ali radi posao:

Ako hoces da natrpas jos informacija u neki formular pored onih za koje
postoje textbox-ovi, pull down meniji i td. dodas preko editora, a to ces
naci u svakom, Front Page-u, DreamWeaveru... dodas po hidden polje za svaku
promenljivu koju zelis da poslaljes. Ono se nece videti, ali ce
prosledjivati vrednost. Njemu se dodeli vrednost, i naziv i kada kliknes na
submit mocices na stranici koja hvata te podatke da dohvatis i te vrednosti.
na isti nacin:
$vrednost_hidden_fielda = $_POST['ime_hidden_fielda'];

inace u okviru formulara kad dodas hidden polje u html generisace se ovakav
kod:

<input name="ime_hidden_fielda" type="hidden"
value="vrednost_hidden_fielda">


----- Original Message -----
From: "Armin Zeljkovic" <armin@verat.net>
To: <ri4st@titan.etf.bg.ac.yu>
Sent: Thursday, May 13, 2004 12:30 PM
Subject: Re: [ri4st] Kako 'imitirati' POST method?


> > Ali ovo može biti i nesigurno, tako da _obavezno_ dodajte i jedno hidden
> > polje koje ima md4/5 hash svih podataka koji se ovako šetaju. Pa ako se
> > po prijemu novogenerisani hash i stari ne poklapaju, neko pravi
> > problema:))
> >
>
> A jel moze nama smrtnicima objasnjenje sta to sve znachi (a uz to i ne
radi
> :)) Ili barem neki koristan link gde ima da se procita.
>
> Pozdrav,
> Armin
>
> -----------------------------------------------------------------
> unsubscribe:
> minimalist@titan.etf.bg.ac.yu?subject=unsubscribe%20ri4st
> -----------------------------------------------------------------