Devel.cz Lupa Měšec Podnikatel Root Zdroják.cz DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názor ke zprávičce Jsou čeští internetoví odborníci odolní vůči socialnímu inženýrství?

David Grudl aura:74
14. 11. 2008 12:42

Jak to řešit bez odeslání hesla?

celé vlákno
Podělím se o způsob, jak lze komunikaci se službou přes prostředníka řešit i bez odeslání hesla na prostředníkův server. Lze to bohužel použít jen v některých případech.

K prostředníkovi se odešlou všechna potřebná data vyjma hesla. To neopustí klientův počítač, ale bude zapsáno ve fragmentu URI (tedy za znakem #). Server udělá potřebné operace a pro závěrečnou komunikaci se serverem služby vygeneruje JavaScript. Ten postaví přes DOM formulář, heslo si vezme z window.location.hash a odešle jej. Poté zpracuje výsledek a předá uživateli (nebo znovu prostředníkovu serveru pro finální zpracování). Podstatné je, jak jsem psal, že heslo neopustí klientův počítač.