Страница 2 из 2

Re: Сессии или как защитить запросы.

Добавлено: 15 апр 2011, 11:41
Noise Gate
Да поймать то можно все, что угодно. Дело в легкости подделки запросов.
Тут универсального решения, я думаю, не может быть. Под каждую задачу надо думать что-то свое...

У тебя в первом посте было написано:
что нужно чтобы запрос к php нельзя было дублировать. Или просто несколько раз повторить.
Вот тебе и решение))) если рандом совпадет с тем, что уже есть в базе - значит это повторный запрос. А как дополнительно защитить еще и это дело - надо думать дальше. Самое очевидное - шифровать.

Re: Сессии или как защитить запросы.

Добавлено: 15 апр 2011, 17:20
aaanet
Я не понял саму суть рандома?

Или имеется ввиду, что призаходе в приложение в базу записывается рандом.
А потом, при выполнении какого-то запроса просто сравнивается этот рандом?

Re: Сессии или как защитить запросы.

Добавлено: 15 апр 2011, 21:55
Noise Gate
если почитать все сначала...
Noise Gate писал(а):Я пишу md5 от запроса в базу и каждый раз проверяю, не повторяется ли он...
aaanet писал(а):ну а если, к примеру.
запрос сам по себе повторяется. т.е. несколько раз пользователь выполняет задание. следовательно каждый раз идет запрос.
Skaler писал(а):вместе с запросом нужно отправлять ещё и unix time или рандом, т.к. он зависит от времени и всегда разный.
его каждый раз нужно перезаписывать в базу и сверять полученный с тем что в базе.
то можно сделать вывод, что полученный GET-запрос, а точнее его MD5 можно хранить в базе и при каждом запросе проверять, не был ли прошлый запрос таким же.
а если передавать еще и время, то тогда можно еще и проверять давно ли был сделан этот запрос...