Здравствуйте, warobushek, Вы писали:
W>Здравствуйте, маген, Вы писали:
М>>Стоп. Как это — подделать IP в данном контексте, т.е. чтобы "форум" подумал что запрос идет с "сайта"? М>>Не понимаю о чем речь.
W>Ну да, разве это невозможно?
Теоретически возможно (ip spoofing?), но это совсем другой уровень взлома,
вобщем не та ситуация по-моему, чтоб его рассматривать.
W>А как Вам вот такой способ: W>на том сайте пользователь получает одноразовую ссылку W>forum.ru/register.php?d=данные+дата&h=хеш W>где хеш=md5(данные+дата.секретное_слово)
W>на форуме проверяем этот хеш.