Порой веб-мастера и администраторы веб-серверов сталкиваются с вопросом организации дополнительных сабдоменов для проекта без потери скорости при запросах к удалённым хостам - т.е. так, чтобы все поддомены проекта физически находились в конкретных директориях на FTP. Чтобы разместить содержимое сабдомена в папке основного домена, требуется внести строки такого вида в .htaccess: RewriteEngine On RewriteRule ^subdomaindir/ - [...]

CSRF на vkontakte.ru

На днях почитал хабрахабр, где узнал о таком интересном понятии, как Cross Site Request Forgery (CSRF). Используется сия выдумка в основном недобросовестными веб-программистами, например, для привлечения пользователей на свой сайт. Суть его Request-а в том, что он перехватывает запрос с одного сайта на другой. Например посредством элементарного JS скрипта вроде этого:

  
Мой Twitter и подписка на RSS
Следуй за новостями ДиаБлога через Twitter!Следуй за новостями ДиаБлога через RSS!

Об авторе

Юрий Вайланд

Привет! Меня зовут Юрий Вайланд, а это мой блог об Интернет-технологиях, где я пишу о последних событиях в жизни IT-сообществ, развитии Интернет-технологий и веб-разработках.



Календарь

Февраль 2012
Пн Вт Ср Чт Пт Сб Вс
« Авг    
 12345
6789101112
13141516171819
20212223242526
272829  

Кросспостинг








Рейтинг блогов

Последние комментарии