+ Antworten
Ergebnis 1 bis 3 von 3

Thema: josSpoofCheck - In Version 1.5.x

  1. #1
    Neu an Board Avatar von yAnTar
    Registriert seit
    11.04.2007
    Beiträge
    16
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard josSpoofCheck - In Version 1.5.x

    Hallo. In Version 1.0.x benutzt
    function josSpoofValue und function josSpoofCheck
    Hier schreibt, dass
    josSpoofValue() - das ist in Version 1.5 JUtility::getToken()
    und
    josSpoofCheck() - deprecated, solution now included in JSession
    Wie kann ich checken diese Value.

    Entschuldigung fuer mein deutsch.

  2. #2
    Neu an Board Avatar von yAnTar
    Registriert seit
    11.04.2007
    Beiträge
    16
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    In Datei plugins/system/legacy/functions.php ist diese Kod.
    Code:
    	// Lets make sure they saw the html form
    	$check = true;
    	$hash	= JUtility::getToken();
    	$valid	= JRequest::getBool( $hash, 0, 'post' );
    	if (!$valid) {
    		$check = false;
    	}
    
    	// Make sure request came from a client with a user agent string.
    	if (!isset( $_SERVER['HTTP_USER_AGENT'] )) {
    		$check = false;
    	}
    
    	// Check to make sure that the request was posted as well.
    	$requestMethod = JArrayHelper::getValue( $_SERVER, 'REQUEST_METHOD' );
    	if ($requestMethod != 'POST') {
    		$check = false;
    	}
    
    	if (!$check)
    	{
    		header( 'HTTP/1.0 403 Forbidden' );
    		jexit( JText::_('E_SESSION_TIMEOUT') );
    	}
    Benutze ich aber keine Legacy-Mode.
    Soll ich alles dieses Kod schreiben, oder existiert bessere Loesung.

  3. #3
    Neu an Board Avatar von yAnTar
    Registriert seit
    11.04.2007
    Beiträge
    16
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Code:
    JRequest::checkToken();

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein