vIk ben wat een het kloten met Ideal basic, maar toch heb ik wat vragen over de veiligheid.
In het afhandelscript heb ik dus dit staan:
Nu weet ik dat http headers te spoofen zijn en dan heb ik ook geprobeerd met deze plugin https://addons.mozilla.org/nl/firefox/addon/967
Als ik daar als header ec invul met als waarde bijvoorbeeld 3434343434 dan wordt deze niet opgepikt en dus lijkt het veilig.
Maar ik wil graag zeker weten dat dit niet te spoofen is. Heeft iemand daar ervaring mee?
Is er uberhaupt een verschil tussen http header en vars?
In het afhandelscript heb ik dus dit staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
| <?php session_start(); $entranceCode = $HTTP_GET_VARS['ec']; if(!isset($_GET["result"])) { exit;} if(isset($_GET["result"])){ print $_SESSION["ordernumber"]; unset ($_SESSION["ordernumber"]); } ?> |
Nu weet ik dat http headers te spoofen zijn en dan heb ik ook geprobeerd met deze plugin https://addons.mozilla.org/nl/firefox/addon/967
Als ik daar als header ec invul met als waarde bijvoorbeeld 3434343434 dan wordt deze niet opgepikt en dus lijkt het veilig.
Maar ik wil graag zeker weten dat dit niet te spoofen is. Heeft iemand daar ervaring mee?
Is er uberhaupt een verschil tussen http header en vars?
[ Voor 3% gewijzigd door mazz op 03-04-2009 18:18 ]
20 jaar, en wat had ik bereikt?