Закрыть
Загрузка данных
Логин:   Пароль:      
Регистрация   Забыли пароль?

Поиск по Bigstreet:



Важные объявления:

Призовой фонд bigstreet




Что такое призовой фонд скрипта социальных сетей bigstreet - это фонд который позволит спонсировать лучшие разработки на основе bigstreeta они могут быть как модули, дополнения, так и дизайн, шаблоны, моды и хаки. Чем больше соберем призового фонда - тем быстрее будет продвигатся разработка, так как желающие что-то сделать полезное всегда найдутся.

Фонд помощи разработчикам bigstreet

+ 500 рублей

15 горячих:

Недавно читали:

Публикации с меткой «$_SESSION['form_token']»

Новости разработкиCMS-alpha-2

Для тех, кто не ползуется SVN (очень зря), выложил сбоку со всеми фиксами, сделанными за последние пару суток.

Фикс-лист:
  1. Устранена проблема с некорретной работой $_SESSION['form_token'] из-за которой на некоторых хостингах невозможно было что-либо написать.
  2. Устранена проблема с некорректным отображением количества ликвидных инвайтов.
  3. Пофиксен баг насильственного и естесственного одобрения постов
  4. Вылечена проблема разрывания верстки топика при выравнивании изображения по левому краю.
redhummer 21 октября 2008 10:25 комментариев: 69
:) 29,41 :(
просмотров: 2847

redhummerform_token, сессии, проблема

Вскрылась проблема. С целью ограничить злодеев в области удаленного использования отправки POST-данных, в движке введена переменная в области сессии - $_SESSION['form_token'], генерирующаяся случайнм образом в конце работы скрипта перед самым вызовом шаблона.

Эта переменная подставляется во все формы сайта и когда мы отправляем с формы данные, то происходит сравнение $_POST['form_token'] и сформированной при прошлом рефреше $_SESSION['form_token']. (Далее в коде $_SESSION['form_token'] снова обновляется и отправляет значение в tpl)

Всё круто, но есть "но". Зачастую по непонятной мне причине отправленный токен в POST не соответствует токену в SESSION. Токен в пост не устаревший, просто токен, берущийся из SESSION уже какого-то дьявола новый, хотя его формирование вызывается в коде ниже.

Вот-с. Размышляю. Какие будут сображения?

UPD(20:50):
Fixed по наводке Inetlover.
redhummer 20 октября 2008 19:06 комментариев: 20
:) 9,05 :(
просмотров: 1227





Подписаться на рассылку
"Бесплатный движок bigstreet.ru"


 
© 2009. | О сайте | Инструкции | Обратная связь
© Powered by BigStreet RC1-maps SVN Сервис коротких адресов День святого Валентина
www.webmoney.ru Участник проекта CMS Magazine


Работа с БД:
 Время - 0.0221
 Запросов - 8
Работа с кэшем:
 Время - 0.03
 Записей - 1
 Прочтений - 5
Общее время:
 0.4412