Можно по подробнее для чего нужна эта функция?
Можно по подробнее для чего нужна эта функция?
MARAZM, гугл csrf
https://ru.m.wikipedia.org/wik ... проса
# Koenig (17.12.2016 / 11:10)только это не защита ни разу. токен гораздо более сложная система. токен с применением jsвообще скриптом не подделать. а рефер. рефер вообще отключают, это теперь тренд. яша и гугл давно уже решили что рефер - зло
MARAZM, гугл csrf
https://ru.m.wikipedia.org/wik ... проса
ramzes, так это было давно запилено же
ramzes, да и подделать можно все, что работает через арбуз
# Koenig (17.12.2016 / 12:19)Можно конечно. Только это будет стоить такого гемора что проще забить
ramzes, так это было давно запилено же
ramzes, кто увлекается грабингом, у того проблем не составит
Koenig, я про функцию которая находится в core.php. просто в 6.2.0 была с ней проблема и кто то выкладывал исправление но что с ней что без нее в стандартных модулях бывают появляются invalid request
# Koenig (17.12.2016 / 13:13)Поверь, я легко сделаю форму которую ты ни когда не сграбишь без бота аналогичному гугллвскому, (с поддержкой js) ты просто не получишь токен и можешь пытаться слать без него сколбко угодно)
ramzes, кто увлекается грабингом, у того проблем не составит
# MARAZM (17.12.2016 / 17:39)Я писал исправление.
Koenig, я про функцию которая находится в core.php. просто в 6.2.0 была с ней проблема и кто то выкладывал исправление но что с ней что без нее в стандартных модулях бывают появляются invalid request