Alıntı:
Yns´isimli üyeden Alıntı
Guray, senin verdigin ornekte kirilabiliyor, yine curl ve regexp yardimiyla sayfaya istek yapilip hidden input'un degeri alinip, ondan sonra sayfaya post edilirse senin korumada caresiz kaliyor.
Fakat hic yoktan iyidir, Türkiye'de bu tür korumaları kirabilen kişilerin flood gibi şeylerle uğraşacağını sanmıyorum. |
Tabiki kırılabilir. Sayfaya conn. yaptıktan sonra hidden key oluşturulur.
İnsanlar formu ziyaret etsin diye yapılmış bir sistem.
Normalde form ziyaret edilmeden POST işlemi yapılmakta.
Amaç bunun önüne geçmek. Formun işlemesini sağladıktan sonra bir de POST ediliyor.