Hirdetés
- Bemutatkozott a Poco X7 és X7 Pro
- Google Pixel 8 Pro - mestersége(s) az intelligencia
- Akciófigyelő: A One listázta be a legolcsóbb hajlítható telefont
- OnePlus 15 - van plusz energia
- Apple Watch Sport - ez is csak egy okosóra
- Google Pixel topik
- Itt a Galaxy S26 széria: az Ultra fejlődött, a másik kettő alig
- Jolla és SailfishOS tapasztalatcsere
- MWC 2026: Kezünkben a minden tekintetben európai okostelefon
- Mobil flották
-
Mobilarena
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
Karma
félisten
válasz
Sk8erPeter
#2824
üzenetére
Például a Graph API és az FQL is úgy működik, hogy paraméterként át kell adni a bejelentkezéskor kapott access tokent.
Pl. a profiloldalam adatainak lekérdezése:
https://graph.facebook.com/1669432759?method=GET&metadata=true&format=json&callback=___GraphExplorerAsyncCallback___&access_token=AAACE<kivágva>OkXfRA weboldalon ez nem ennyire látványos, amíg nem nézel rá az XHR-ekre
Itt cookieból húzza fel a session ID-t a pull requestekhez.De hogy egy másik példát is mondjak testközelből, a Liferay is folyamatosan generál sessionID-ket minden URL-be - innen fogja tudni a portletnek átadni a megfelelő objektumokat.
---
Szerintem az URL-ben küldés önmagában még nem veszélyes, ha a session ID valami hosszú, biztonságos hash, és a szerveroldal minden hívásnál ellenőrzi. Na meg persze megfelelő érvényességi idő is tartozik hozzá.
Nem úgy, mint anno a webbankos esetnél, amikor sima szám volt a user ID és szabadon be lehetett lépni bárhova
(Több éve volt, nem hiszem hogy megtalálnám a cikket amiben olvastam.)
Új hozzászólás Aktív témák
- Star Trek
- Hobby elektronika
- Elektromos rásegítésű kerékpárok
- Melyik tápegységet vegyem?
- Apple MacBook
- Debrecen és környéke adok-veszek-beszélgetek
- Bemutatkozott a Poco X7 és X7 Pro
- Nem lesz gyors megoldása a VGA-hiánynak az NVIDIA szerint
- PROHARDVER! feedback: bugok, problémák, ötletek
- eFootball
- További aktív témák...
- Beszámítás! Sony PlayStation 5 825GB SSD Digital konzol extrákkal garanciával hibátlan működéssel
- HIBÁTLAN iPhone 15 Pro 128GB Blue Titanium -1 ÉV GARANCIA - Kártyafüggetlen, MS4658, 90% AKKSI
- HIBÁTLAN iPhone 14 Pro Max 128GB Deep Purple -1 ÉV GARANCIA - Kártyafüggetlen, MS4457
- Samsung Galaxy Watch5 LTE 40mm, Kártyafüggetlen, 1 Év Garanciával
- AKCIÓ! Dell Latitude 3430 üzleti notebook - i5 1235U 8GB DDR4 512GB SSD Intel Iris Xe WIN11
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Itt cookieból húzza fel a session ID-t a pull requestekhez.
(Több éve volt, nem hiszem hogy megtalálnám a cikket amiben olvastam.)
