Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » Ajax ile provizyon


Sunucu Tabanlı Programlama (Server Side) Perl/CGI, PHP, ASP, JSP, .NET ve diğer programlama dilleri hakkındaki sorularınıza, paylaşmak istediklerinize ve örnek kodlara bu alanda yer verebilirsiniz.

Yanıt
 
LinkBack Seçenekler
Old 28.05.2007   #1 (permalink)
boraceb
 
Üyelik Tarihi: 12.09.2001
Yer: istanbul
Yaş: 27
Mesaj: 38
Ajax ile provizyon

Merhaba

ajax ile provizyon çekmek istiyorum fakat güvenlik konusunda endişelerim var. Göndermek istediğim ilgili veriyi ajax nesnesinde post ile işlenecek(https) sayfaya gönderdiğimizde yinede güvenlik sorunu ortaya çıkarmı? Bununla ilgili örnek bir script varmı?

Yada alternatif olarak varolan sayfanın değerlerini koruyarak provizyon alabileceğim başka bir metot önerebilirmisiniz.

Teşekkür ederim.
boraceb şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 28.05.2007   #2 (permalink)
arsende
 
arsende's Avatar
 
Üyelik Tarihi: 05.11.2005
Yer: Istanbul
Yaş: 28
Mesaj: 486
Re: Ajax ile provizyon

Alıntı:
boraceb tarafından gönderilen mesaj: Mesajı Görüntüle
Merhaba

ajax ile provizyon çekmek istiyorum fakat güvenlik konusunda endişelerim var. Göndermek istediğim ilgili veriyi ajax nesnesinde post ile işlenecek(https) sayfaya gönderdiğimizde yinede güvenlik sorunu ortaya çıkarmı? Bununla ilgili örnek bir script varmı?

Yada alternatif olarak varolan sayfanın değerlerini koruyarak provizyon alabileceğim başka bir metot önerebilirmisiniz.

Teşekkür ederim.
ajax client side (istemci taraflı) çalışır serverde yüklü SSL nasıl şifrelesin, giden ve gelen veriye tarayıcı üzerinden müdahele edilir. üstelik tehlikeli!

Normal bir form post edeceksiniz XML bir veriyimi? hangi programla dili kullanıyorsunuz.
arsende şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 28.05.2007   #3 (permalink)
hayvanAdam
 
hayvanAdam's Avatar
 
Üyelik Tarihi: 17.05.2007
Yer: ISTANBUL
Yaş: 28
Mesaj: 92
Re: Ajax ile provizyon

Pardon, client side tamam da veriyi gönderme işlemini client side olarak yapıyor veriyi işlemiyor.

Aynı site üzerinde https protokolü üzerinden çalıştırırısan güvelik açığı olmaz.

Düşündüğün güvensizlik normal post eden forumun güvensizliği ile aynı.

ikisinde de veriyi işleyen bir sunucu programı mevcut, https ise sever'a client'tan gelen verinin şifreli olarak gelmesini sağlar.

Anlayacağın verinin client tan post edilene kadar zaten bir güvenliği yok...
__________________
flv player :: Kırkpınar :: Köpek Öldüren
Sahanda yumurtanın yağdan en öksüz köşesiyim ben, zemine yapışmakta kararlı ve bütünden tamamen aykırı...
hayvanAdam şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 28.05.2007   #4 (permalink)
arsende
 
arsende's Avatar
 
Üyelik Tarihi: 05.11.2005
Yer: Istanbul
Yaş: 28
Mesaj: 486
Re: Ajax ile provizyon

Alıntı:
hayvanAdam tarafından gönderilen mesaj: Mesajı Görüntüle
Pardon, client side tamam da veriyi gönderme işlemini client side olarak yapıyor veriyi işlemiyor.

Aynı site üzerinde https protokolü üzerinden çalıştırırısan güvelik açığı olmaz.

Düşündüğün güvensizlik normal post eden forumun güvensizliği ile aynı.

ikisinde de veriyi işleyen bir sunucu programı mevcut, https ise sever'a client'tan gelen verinin şifreli olarak gelmesini sağlar.

Anlayacağın verinin client tan post edilene kadar zaten bir güvenliği yok...
Provizyon (!)
Bir banka provizyonu varsayalım;

Normal şekilde client sitedeki ASP, PHP dosyasına veriyi gönderir (buraya kadar güvenik yok) burdan sonra bankaya https protokolü ile veri gönderilir site > site. Fakat ajax client side veriyi doğrudan bankaya gönderecektir user > site. site üzerinden değil! yanlış mı düşünüyorum! çünkü provizyon olduğunu söylemiş bir başka sunucuya bağlanacak yüksek ihtimal provizyon onayı için.

Kendi sitesi üzerinde bir bir dosyaya veri gönderir ordan bir cevap beklerse sorun olmaz ama ajax fonksiyonun bir cevabı var bura dışardan müdahale edilebilir diye düşünüyorum..
arsende şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.05.2007   #5 (permalink)
xedition
 
Üyelik Tarihi: 13.03.2007
Yer: Sakarya
Mesaj: 24
Re: Ajax ile provizyon

Direk olarak clienti bankaya yönlendirmek istersen client kredi kartı bilgilerini girer ve bankaya post eder. Banka senin bilgilerini de isteyeceği için kendi bilgilerini de client e göndermen gerekir. Daha önce Online pos kullanmadım ama kendi bilgilerin ne derece önem taşıyorsa o derecede güvenlik açığı oluşturur.

Ancak normal olanı clienti bankaya değil kendi sitene yönlendirmen bilgiyi aldıktan sonra bankayla senin iletişim kurman şeklinde olmalıdır. Bu şekilde yine ajax kullanabilirsin.
__________________
plustr.com
xedition şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.05.2007   #6 (permalink)
hayvanAdam
 
hayvanAdam's Avatar
 
Üyelik Tarihi: 17.05.2007
Yer: ISTANBUL
Yaş: 28
Mesaj: 92
Re: Ajax ile provizyon

Öncelikle bankaya direk veri post ediyorsan zaten senin sitenden değil client tan gider.

Ve sadece kredi kartı değil sanal pos bilgilerinide yollaman gerekir ki bunuda client e yüklemiş olrsan saçmalık olur.

sanalPos.PHP gibi bir script yazarsın userdan gelen veriyi düzenler bankanın işleyeciği şekle getirir.

ajax ile de veriyi buna gönderir işlem sonucunu alırsın.

-------

hatta gaza geldim bi örnek yaparım haftasonu sanal pos kullanamadan aynı işlevi yapan bişi güvenlik testini yaparsınız.
__________________
flv player :: Kırkpınar :: Köpek Öldüren
Sahanda yumurtanın yağdan en öksüz köşesiyim ben, zemine yapışmakta kararlı ve bütünden tamamen aykırı...
hayvanAdam şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 29.05.2007   #7 (permalink)
arsende
 
arsende's Avatar
 
Üyelik Tarihi: 05.11.2005
Yer: Istanbul
Yaş: 28
Mesaj: 486
Re: Ajax ile provizyon

Bakalım @hayvanAdam (hakaret eder gibi odu ) @boraceb ne tür provizyondan söz edecek banka has has bir örnek..
arsende şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.05.2007   #8 (permalink)
boraceb
 
Üyelik Tarihi: 12.09.2001
Yer: istanbul
Yaş: 27
Mesaj: 38
Re: Ajax ile provizyon

Merhaba arkadaşlar

Önce cevap veren herkese teşekkür ederim. Aşağıda olayı netleştirebilmek için basit bir kod yazıyorum bana yazdığım kodla ilgili olarak bu kod sakat yada bu kod sağlıklı mı söyleyebilirmisiniz? Çünkü mantık olarak bana hala normal görünüyor. sebebi ise evet kredi kartı bilgileri client tarafta alınıyor ama post edildiği yer https alan. nitekim @hayvanadam da benzer bişeyden bahsetti.

Eğer bu yöntemle halledebilirsem hayatım çok kolaylaşacak...

Saygılar

Kod:
	var request = creat_Object()

	function call_server(URL,param){

		request.open('POST',URL,true);
		request.onreadystatechange = function(){
			
			if(request.readyState == 1){
				document.getElementById('out').innerHTML = 'Yükleniyor...';
			}
		
			if(request.readyState == 4){
				var answer = request.responseText;
				document.getElementById('out').innerHTML = answer;
			}
			
		}
		request.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');
		request.setRequestHeader('Content-length', param.length);
		request.send(param);
	}
	
      function parametre(URL){
	
		var gstr = 'ad='+encodeURI(document.getElementById("ad").value)
			gstr +='&soyad='+encodeURI(document.getElementById("soyad").value)
			gstr +='&email='+encodeURI(document.getElementById("email").value)
			
			call_server(URL,gstr)
	}
Kod:
<form id="form1" name="form1" method="post" action="">
	<table width="250" border="0" align="center" cellpadding="3" cellspacing="3">
		<tr>
			<td width="97">Adı</td>
			<td width="10">:</td>
			<td width="143">
				<input name="ad" type="text" id="ad" />
			</td>
		</tr>
		<tr>
			<td>Soyadı</td>
			<td>:</td>
			<td><input name="soyad" type="text" id="soyad" />	</td>
		</tr>
		<tr>
			<td>Email</td>
			<td>:</td>
			<td><input name="email" type="text" id="email" /></td>
		</tr>
		<tr>
			<td>&nbsp;</td>
			<td>&nbsp;</td>
			<td><label>
				<input type="button" name="Submit" onclick="parametre('https://www.falancafilanca.com/ajax_form_isle.ASP')" value="Submit" />
			</label></td>
		</tr>
	</table>
</form>

Mesaj boraceb tarafından 30.05.2007 (14:18) yeniden düzenlendi..
boraceb şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.05.2007   #9 (permalink)
xedition
 
Üyelik Tarihi: 13.03.2007
Yer: Sakarya
Mesaj: 24
Re: Ajax ile provizyon

https://www.falancafilanca.com/ajax_form_isle.asp

Bu adres senin sitenin adresi sanırım. Eğer öyleyse client tarafa bilgi göndermezsin zaten sadece bilgileri alırsın yani herhangi bir güvenlik açığı söz konusu olmaz.
__________________
plustr.com
xedition şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 30.05.2007   #10 (permalink)
arsende
 
arsende's Avatar
 
Üyelik Tarihi: 05.11.2005
Yer: Istanbul
Yaş: 28
Mesaj: 486
Re: Ajax ile provizyon

Bu form sitendeki ajax_form_isle.ASP gittiği için güvenlik sorunu yaratmaz.. https//xxx server olsaydı olurdu... çünkü sitenizin ssl'i hiçbir işe yaramazdı..

Siz ajax_form_isle.ASP gönderdiğiniz veri provizyon işini yaptığı için sorun yok..
arsende şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
ajax , provizyon



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim