Hirdetés
- Picit gazdaságosabb és halkabb lett a PlayStation 5 Pro legfrissebb verziója
- Dollármilliárdokért csábított el Zuckerberg egy kínai Manust
- Új versenyző áll rajtvonalhoz a tápok világában
- Tiltott témává tenné Kína az öngyilkosságot az AI számára
- Hálózati sebességre gyúrt a Minisforum új mini-munkaállomása
- TCL LCD és LED TV-k
- AMD Navi Radeon™ RX 9xxx sorozat
- VR topik
- Fujifilm X
- Milyen notebookot vegyek?
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen széket vegyek?
- Csekély 4000 dollárért tervezetten "hibás" az ASUS limitált VGA-ja
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Kábel nélkül a Sapphire VGA-val
-
PROHARDVER!
JavaScript != Java (A JavaScript nem összekeverendő a Javával, két különböző programozási nyelvről van szó!)
Új hozzászólás Aktív témák
-
Sk8erPeter
nagyúr
Hmm, hát valóban nincs extra fullos módszer, és vannak esetek, ahol nem is annyira gázos, ha átpasszolod a session id-t, mert esetleg szenzitív adatokhoz nem férsz hozzá, vagy nem tudod őket módosítani. Mondjuk a Graph API-nál elvileg a user engedélyét kell kérned, hogy bizonyos adatait megkapd. Nem nagyon használtam még a Facebookos API-t, de ezzel módosítani nem is nagyon tudsz szenzitív adatokat, nem? Mondjuk végül is az igaz, hogy publikálhatsz a falára baromságokat, ha megkaptad az engedélyt, és ha valaki ezt a tokent megszerzi, akkor rosszindulatból is teheti ezt egy alkalmazáson keresztül.
Egyébként igazából a kiindulási pont az volt, hogy van egy webalkalmazás, ahova közvetlenül bejelentkezik az illető, és böngészgeti az oldalt. Nincs közvetett, API-n keresztüli kommunikáció, mint az általad említett Facebookos példánál.
Itt szerintem nem indokolt passzolgatni az URL-be a session id-t. Ahogy nem teszi a Facebook, Gmail, Google Drive, Hotmail, stb. sem, amikor csak böngészgeted az oldalukat.
Nemde?A Liferay-t nem ismerem, fogalmam sincs, hogy működik, így a motivációt sem tudom, mi az oka, hogy az URL-ben van minden alkalommal belepakolódik a session id. Nyilván megvan az oka, nem tudom, mennyire "örökség", és azt sem tudom, ennél mennyire lenne ez egyébként más módon is megoldható. Meg a körülményeket sem írtad, hogy milyen esetben jön elő ez. Szerk.: vagy minden esetben?

-
Karma
félisten
Mégis megtaláltam

Új hozzászólás Aktív témák
- Örömkönnyek és üres kezek a TriFold startjánál
- Spórolós topik
- TCL LCD és LED TV-k
- Ford topik
- Bittorrent topik
- Kerékpárosok, bringások ide!
- Kertészet, mezőgazdaság topik
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Apple iPhone 15 Pro Max - Attack on Titan
- AMD Navi Radeon™ RX 9xxx sorozat
- További aktív témák...
- GIGABYTE GeForce RTX 3080 10GB OC GDDR6X 320bit WaterForce
- Xiaomi 15T 256GB, Kártyafüggetlen, 1 Év Garanciával
- Komplett gamer konfig szinte minden új..
- Eladó új, hibátlan állapotú, EGYSZER SEM HASZNÁLT ASUSINSEARCH OF INCREDIBLE EXTERNAL SLIMDVD-RW SDR
- Toshiba 408S Multifunkcionális nyomtató ( újszerű )
- BESZÁMÍTÁS! MSI B550M R5 5600X 16GB DDR4 512GB SSD ROG RTX 3070 Ti 8GB Asus A31 PLUS TG ARGB 750W
- Apple iPhone 16 128GB, Kártyafüggetlen, 1 Év Garanciával
- www.stylebolt.hu - Apple eszközök és tartozékok!
- GYÖNYÖRŰ iPhone 14 Pro 128GB Space Black -1 ÉV GARANCIA - Kártyafüggetlen, MS4022
- Acer TravelMate P214 i3-1115G4 12GB 256GB 14" FHD 1év garancia
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest




