If it is broken, fix it. If it ain't broken, make it better!
wat dacht je van controleren op REQUEST_MOTHOD=POST? (exacte VB syntax moet je zelf maar ff zoeken)
Doet iets met Cloud (MS/IBM)
pff, stom dat ik er zelf niet aan gedacht heb, dat krijg je met zulk terassjes weer 
zo is ie overigens
code:
1
| Request.ServerVariables("REQUEST_METHOD") = "POST" |
zo is ie overigens
If it is broken, fix it. If it ain't broken, make it better!
zie je wel
tis ammel niet zo moeilijk
tis ammel niet zo moeilijk
Doet iets met Cloud (MS/IBM)
Beter is nog om de referer op te vragen, weet niet hoe vitaal het is maar post kan je natuurlijk simuleren.
Wat bedoel je precies?Op donderdag 09 mei 2002 17:13 schreef raptorix het volgende:
Beter is nog om de referer op te vragen, weet niet hoe vitaal het is maar post kan je natuurlijk simuleren.
If it is broken, fix it. If it ain't broken, make it better!
Je kan een pagina downloaden, en dan de formwaardes illegaal aanpassen(bijv een maxchars van een field weghalen) en dan submitten.Op donderdag 09 mei 2002 17:14 schreef BlackBurn het volgende:
[..]
Wat bedoel je precies?
Daarom moet je op referer checken.
Als de referer dan is 'c:\gedownloade_html\pagina.html' dan is het dus fout...
Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/
Aha, ik snap het, maar dat is niet zo'n probleem, de pagina draait verder toch alleen lokaalOp donderdag 09 mei 2002 17:21 schreef Tampie2000 het volgende:
[..]
Je kan een pagina downloaden, en dan de formwaardes illegaal aanpassen(bijv een maxchars van een field weghalen) en dan submitten.
Daarom moet je op referer checken.
Als de referer dan is 'c:\gedownloade_html\pagina.html' dan is het dus fout...
If it is broken, fix it. If it ain't broken, make it better!
Referer kun je ook makkelijk faken door een eigen referer header mee te sturen... Dus als iemand wilt faken gaat dat toch...Op donderdag 09 mei 2002 17:21 schreef Tampie2000 het volgende:
Als de referer dan is 'c:\gedownloade_html\pagina.html' dan is het dus fout...
Je moet altijd de input die je krijgt valideren, of je nou wel of niet op referer checkt (wat overigens idd zeker geen veilige methode is).Op donderdag 09 mei 2002 17:21 schreef Tampie2000 het volgende:
Je kan een pagina downloaden, en dan de formwaardes illegaal aanpassen(bijv een maxchars van een field weghalen) en dan submitten.
Exact expert nodig?
Pagina: 1