בגלל שעוגיות אפשר לזייף. בקלות.
O Ohad18 New member 20/7/03 #73 אבל אם אתה עושה... קוד שיכנס לעוגייה ולא סתם שם משתמש אז אין מה לזייף...
M Mapisto New member 20/7/03 #74 איזה פרנויה שלכל אחד יהיה קוד וסיסמא... וזה ייכתב בקוקי כי מי שלוחץ זוכר אותי מבין שזה נשמר לו איפשהו במחשב אז מה הבעיה?! חוץ מזה ממה שכתוב בספרים גם Session זה עוגיה...
איזה פרנויה שלכל אחד יהיה קוד וסיסמא... וזה ייכתב בקוקי כי מי שלוחץ זוכר אותי מבין שזה נשמר לו איפשהו במחשב אז מה הבעיה?! חוץ מזה ממה שכתוב בספרים גם Session זה עוגיה...
O Ohad18 New member 20/7/03 #75 אבל... עוגיה אתה יכול לכתוב בעצמך, יענו אם שם המשתמש שמור בעוגיה, אז אתה יכול לכתוב עוגיה עם שם המשתמש של מישהו אחר, לגבי Session אתה לא יכול...
אבל... עוגיה אתה יכול לכתוב בעצמך, יענו אם שם המשתמש שמור בעוגיה, אז אתה יכול לכתוב עוגיה עם שם המשתמש של מישהו אחר, לגבי Session אתה לא יכול...
י ילדה בלבן New member 20/7/03 #77 כי לא רצינו לסבך את האנשים עם אבטחה של עוגיות. משתנה סשן אחד לכל יוזר זה בהחלט לא היסטרי, גם כשיש הרבה משתמשים בו זמנית.
כי לא רצינו לסבך את האנשים עם אבטחה של עוגיות. משתנה סשן אחד לכל יוזר זה בהחלט לא היסטרי, גם כשיש הרבה משתמשים בו זמנית.
ק קיפוש New member 20/7/03 #78 כלומר מהחשש שבמחשב שלי מסומן לא לקבל עוגיות אגב משתמשים בעוגיות בפורום- אז למה הם לא פוחדים לזיוף עוגיות? 100 משתמשים זה לא הרבה / 1000 יש לזה תעוד אפשהו ?
כלומר מהחשש שבמחשב שלי מסומן לא לקבל עוגיות אגב משתמשים בעוגיות בפורום- אז למה הם לא פוחדים לזיוף עוגיות? 100 משתמשים זה לא הרבה / 1000 יש לזה תעוד אפשהו ?
A Admini New member 20/7/03 #84 ---------------> זיוף עוגיות - אין מה לעשות, תמיד אפשר... אגב, Session גם מבוסס עוגיות
T Terminal Frost New member 20/7/03 #79 איך לבנות את דף הדואר אם אין VALIDATION עדיין? הייתי בונה כבר משהו לוקאלי בREGEXP לכתובת אימייל תקנית, או משהו.
איך לבנות את דף הדואר אם אין VALIDATION עדיין? הייתי בונה כבר משהו לוקאלי בREGEXP לכתובת אימייל תקנית, או משהו.
T Terminal Frost New member 20/7/03 #81 טוב יש valid. השאלה שלי היא האם אני נותן למשתמש לכתוב שם שהוא ירצה כשם המוסר באימייל, או שאני אקח מהSESSION את הפרטים שלו ואוטומטית אשלח אותם?
טוב יש valid. השאלה שלי היא האם אני נותן למשתמש לכתוב שם שהוא ירצה כשם המוסר באימייל, או שאני אקח מהSESSION את הפרטים שלו ואוטומטית אשלח אותם?
י ילדה בלבן New member 20/7/03 #82 הוא לא חייב רשום כדי ליצור קשר ../images/Emo13.gif שהוא ימלא את כתובת המייל
T Terminal Frost New member 20/7/03 #86 שאלה לגבי הvalidation למה הוא לא תומך בעברית? אני משתמש בIsAlphanumeric והוא לא תומך בעברית.
י ילדה בלבן New member 20/7/03 #88 כי הוא לא אמור... זה אמור להיות רק לשמות משתמש. הואליצדיה היחידה שאתה אמור לבדוק היא תקינות כתובת מייל, ושהשדות לא ריקים.
כי הוא לא אמור... זה אמור להיות רק לשמות משתמש. הואליצדיה היחידה שאתה אמור לבדוק היא תקינות כתובת מייל, ושהשדות לא ריקים.
T Terminal Frost New member 20/7/03 #89 עוד שאלה: כשאני שולח את האימייל האובייקט צריך שיגדירו לו כתובת הנמען. אבל הוא תמיד אותו הדבר - אנחנו, כביכול. אז מה הכתובת שלנו?
עוד שאלה: כשאני שולח את האימייל האובייקט צריך שיגדירו לו כתובת הנמען. אבל הוא תמיד אותו הדבר - אנחנו, כביכול. אז מה הכתובת שלנו?
י ילדה בלבן New member 20/7/03 #95 ../images/Emo45.gif ../images/Emo51.gif רק שני תיקונים קטנים - במקום "tapuz-dating" תשתמש בקבוע BASE_NAME - במקום אלרט ורידיירקט, פשוט תציג בדף הודעה שהמייל נשלח
../images/Emo45.gif ../images/Emo51.gif רק שני תיקונים קטנים - במקום "tapuz-dating" תשתמש בקבוע BASE_NAME - במקום אלרט ורידיירקט, פשוט תציג בדף הודעה שהמייל נשלח