Onnistuuko mitenkään lomakeella PUT ja DELETE metodi, vai onko tuo vain JS:llä saatava hienous?
form method?
2
271
Vastaukset
Lomakkeen toiminta on määritelty vain, kun method-määritteen arvo on GET tai POST.
Jos palvelin sallii PUT- tai DELETE-toiminnon (lomakkeelta, JavaScriptillä tai muuten tehtynä), niin sen tietoturva on aika levällään. Eikä siihen ole tarvetta, koska vastaava toiminnallisuus saadaan aikaan POST-metodilla, kunhan palvelimessa tehtävä koodi kirjoitetaan sopivaksi. Luonnollisestikin silloin pitää olla kunnolliset tietoturvajärjestelyt salasanasuojauksesta alkaen.- JEja5
Kiitoksia vastauksesta. Näin vaan yhdessä vihkosessa juttua näistä PUT ja DELETE toiminnoista joten päätin uteliaisuuksissa kokeilla. Mutta eipä kai niistä mitään hyötyä ole, joten en viitsi enempää perehtyä.
Vielä tuosta tietoturvasta, kyllä palvelin sallii nuo, mutta ei ole asennettu webdav-laajennosta joten mitään ongelmaa ei pitäisi olla? Kyseessä dedikoitu palvelin.
Tein kokeilussa pienen PHP-scriptin joka toimi sen perusteella millä metodilla pyyntö tuli. Ei ollut mitenkään suojattu, koska oli pääsy vain testi-hakemistoon. Muutoin kyllä on käyttäjätunnistukset ...
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 406983
- 323938
- 453330
- 402939
- 172716
- 372238
- 162196
- 412143
Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...
Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons482077- 402048