Onnistuuko mitenkään lomakeella PUT ja DELETE metodi, vai onko tuo vain JS:llä saatava hienous?
form method?
2
270
Vastaukset
Lomakkeen toiminta on määritelty vain, kun method-määritteen arvo on GET tai POST.
Jos palvelin sallii PUT- tai DELETE-toiminnon (lomakkeelta, JavaScriptillä tai muuten tehtynä), niin sen tietoturva on aika levällään. Eikä siihen ole tarvetta, koska vastaava toiminnallisuus saadaan aikaan POST-metodilla, kunhan palvelimessa tehtävä koodi kirjoitetaan sopivaksi. Luonnollisestikin silloin pitää olla kunnolliset tietoturvajärjestelyt salasanasuojauksesta alkaen.- JEja5
Kiitoksia vastauksesta. Näin vaan yhdessä vihkosessa juttua näistä PUT ja DELETE toiminnoista joten päätin uteliaisuuksissa kokeilla. Mutta eipä kai niistä mitään hyötyä ole, joten en viitsi enempää perehtyä.
Vielä tuosta tietoturvasta, kyllä palvelin sallii nuo, mutta ei ole asennettu webdav-laajennosta joten mitään ongelmaa ei pitäisi olla? Kyseessä dedikoitu palvelin.
Tein kokeilussa pienen PHP-scriptin joka toimi sen perusteella millä metodilla pyyntö tuli. Ei ollut mitenkään suojattu, koska oli pääsy vain testi-hakemistoon. Muutoin kyllä on käyttäjätunnistukset ...
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Tänään pyörit ajatuksissa enemmän, kun erehdyin lukemaan palstaa
En saisi, silti toivon että sinä vielä palaat ja otetaan oikeasti selvää, hioituuko särmät ja sulaudummeko yhteen. Vuod225124- 254278
- 272441
- 342234
- 371988
- 151908
En ole koskaan kokenut
Ennen mitään tällaista rakastumista. Tiedän että kaipaan sinua varmaan loppu elämän. Toivottavasti ei tarvitsisi vain ka191587- 121521
Voi ei! Jari Sillanpää heitti keikan Helsingissä - Hämmästyttävä hetki lavalla...
Ex-tangokuningas on parhaillaan konserttikiertueella. Hän esiintyi Savoy teatterissa äitienpäivänä. Sillanpää jakoi kons211237Kerranki asiat oikein
Ilkka ja muut pienpuolueeet...teitte hyvän työn kun valitsitte pätevän henkilön virkaan eikä kepulle passelia!! Jatkakaa101164