Re[11]: Проверить достоверность источника данных. PHP
От: маген Россия https://ru.linkedin.com/pub/alexey-smorkalov/4/283/8b8
Дата: 16.12.10 08:40
Оценка:
Здравствуйте, warobushek, Вы писали:

W>Здравствуйте, маген, Вы писали:


М>>Стоп. Как это — подделать IP в данном контексте, т.е. чтобы "форум" подумал что запрос идет с "сайта"?

М>>Не понимаю о чем речь.

W>Ну да, разве это невозможно?


Теоретически возможно (ip spoofing?), но это совсем другой уровень взлома,
вобщем не та ситуация по-моему, чтоб его рассматривать.

W>А как Вам вот такой способ:

W>на том сайте пользователь получает одноразовую ссылку
W>forum.ru/register.php?d=данные+дата&h=хеш
W>где хеш=md5(данные+дата.секретное_слово)

W>на форуме проверяем этот хеш.


Вобщем-то вполне нормально, по-моему.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.