{% else-1 %}

Нет фото
bibilink * 19.01
• 2 окт 2013, 23:48

•••
даный кусок кода служит минимальной защитой от малоизвестного типа атаки как csrf, это тип межсайтовых запросов, ориентированых на вызов каких то действий со стороны юзера (администратора), к примеру вызов какого то действия через фрейм,при условии что юзер авторизирован на атакуемом сайте..
<iframe width=\"0\" height=\"0\" src=\"http://мойсайт.ру/blog.php?delete=1\&qu ...
0

Нет фото
~AL~ * 11.86
• 5 окт 2013, 00:35


А с помощью XSS можно внедрить JS и им уже можно подменить рефер у юзера.

Я только одного не пойму, нахрена я тут сижу и вам ослам доказать чего-то пытаюсь?

Всё норм посаны, код ничем не поможет да и вообще писать защищенные скрипты это для лохов. Витамин хорош выкладывать говнокоды свои

0

Нет фото
tar747 * 0.07
• 5 окт 2013, 00:32


Йа лошара, миня взламаль мегокулхацкир SV *

0

Нет фото
~AL~ * 11.86
• 5 окт 2013, 00:27


защиту*

0

Нет фото
~AL~ * 11.86
• 5 окт 2013, 00:27


Xupypr, ты вообще кто такой? Мы обсуждаем с помощью рефера, рефер входит в заголовки браузера. Мой frame это пример того, что у постороннего человека рефер не подменить. А вообще мне уже надоело это писать, вы не знаете элементарных вещей и понять их не хотите.

0

Нет фото
bibilink * 19.01
• 5 окт 2013, 00:25


*

0

Нет фото
KoT * [мошенник] 1.91
• 5 окт 2013, 00:14


~AL~, проще общайся дубина. Причем тут твой хсс и заголовки? речь идет о csrf.

0

Нет фото
• 5 окт 2013, 00:14


разошлись соски *
ща бан влепят *

0

Нет фото
bibilink * 19.01
• 4 окт 2013, 23:03


Да ты прям старик }{Удалён

0

Нет фото
bibilink * 19.01
• 4 окт 2013, 23:00


Я всё знаю *

0

Фотография
Victor * Верифицирован 41.37
• 4 окт 2013, 23:00


забывай*