Devel.cz Lupa Měšec Podnikatel Root Zdroják.cz DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Vlákno názorů ke zprávičce Detekce AJAXových požadavků na serveru

Kacer Donald
Kacer Donald (neregistrovaný) ---.mcrn.sk
8. 3. 2010 10:47

Zaskodnik

Takze sa to da aj zneuzit ;-)

cooler
cooler (neregistrovaný) 193.85.189.---
8. 3. 2010 10:57

Re: Zaskodnik

zneužít? jak můžeš změnou HTTP hlavičky něco zneužít? To bys asi nebyl dobrej programátor, kdyby ses nechat takhle zneužívat :-)

Martin Malý aura:93
8. 3. 2010 11:09

Re: Zaskodnik

Pravděpodobně kolega naráží na to, že taková kontrola není jednoznačná a že tuto hlavičku lze podvrhnout – takže např. pokud skript pošle na základě téhle hlavičky nějaké „citlivější informace“ v dobré víře, že je posílá skriptu, tak je to špatně. (Ale to je špatně tak jako tak, bez ohledu na HTTP hlavičky.)

Strycek Skrblik
Strycek Skrblik (neregistrovaný) ---.net.upc.cz
8. 3. 2010 12:13

Re: Zaskodnik

Což vystihuje poslední věta předchozí reakce.

Obecně mi ale tento přístup přijde zvláštní – volaný kód by se měl adresovat přímo, nikoli na základě hlaviček…

Martin Malý aura:93
8. 3. 2010 12:19

Re: Zaskodnik

Pokud jde o kód, tak samosebou. Ale řekněme, že jde o obsah, třeba stránku, a ten může být načten přímo prohlížečem (pokud AJAX nepodporuje), nebo může být načten nějakým loaderem pomocí AJAX a vložen do DIVu. A podle toho, jakým způsobem je volán, tak je náležitě upraven (pro posílání AJAXem např. nebude zabalen do HTML).

Zasílat nově přidané příspěvky e-mailem