Безопасная передача POST параметров в Автоматизации парсинга контента

Тема в разделе "Решение различных задач по парсингу", создана пользователем maxnemo, 16 мар 2015.

  1. maxnemo

    maxnemo New Member Пользователи

    Регистрация:
    2 мар 2015
    Сообщения:
    32
    Hi people ! Подскажите)) :nerd:
    Возможна ли передача параметров через POST скрипту, загружаемому перед парсингом контента (или после), так же как и основному скрипту через макрос PHP_SCRIPT ?
    На картинке показан пример с GET ?= передачей, подчеркнуто красным.
    post_get_params.png
    Хотелось бы передать секретный ключ для доступа к скрипту и другие данные через POST, для безопасной дальнейшей работы в скрипте с сохранением данных в БД.

    Вообще как взломщик может определить имя параметра и потом уже sql-инъекцию или тд тп произвести? PHP ведь на стороне сервера работает, значит по идее все параметры скрыты и не известны. Или методом подбора? Может параметр тоже сложный сделать.

    p.s.: Или просто ограничить по IP доступ к скрипту и не мучаться наверно!?
     
  2. Root

    Root Администратор Администратор

    Регистрация:
    10 мар 2010
    Сообщения:
    14.818
    Город:
    Барнаул
    Здравствуйте.

    Передавайте "секретные" запросы в POST-запросе и особо не переживайте. Наврятли, кому-то надо будет это отслеживать.

    С уважением к вам, Сергей...
     
  3. maxnemo

    maxnemo New Member Пользователи

    Регистрация:
    2 мар 2015
    Сообщения:
    32
    Ага. А на фото там, где я красным подчеркнул нельзя POST-ом отправить?
    Или POST-запрос у вас только через макрос PHP_SCRIPT действует?
    Или можно в это окошко вставить вместо
    Скрытое содержимое:
    **Скрытое содержимое: доступно при наличии 1 постов.**
    Скрытое содержимое:
    **Скрытое содержимое: доступно при наличии 1 постов.**
    Мне этот скрипт нужно 1 раз отправить до самого парсинга в самом-самом-самом начале!:) А то PHP_SCRIPT0 нулевой почему-то повторяется каждый повторяющйся цикл (повторяющейся границы).
     
    Последнее редактирование: 17 мар 2015
  4. Root

    Root Администратор Администратор

    Регистрация:
    10 мар 2010
    Сообщения:
    14.818
    Город:
    Барнаул
    Здравствуйте.

    В этой ссылке
    Скрытое содержимое:
    **Скрытое содержимое: доступно при наличии 1 постов.**
    Данные: p_access и p_some должны без проблем отправляться, как POST-данные.

    Не вижу никаких проблем с этим.
     

Поделиться этой страницей