View Single Post
Old 14-03-2008, 10:56   #10
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da simo6784 Guarda i messaggi
ok ... ma così mi ritrovo con lo stesso problema !!
poiche lato client il codice chiave creato anche se in MD5 è comunque visibile e se uno si copia l'HTML , lo modifica senza toccare quel codice è perfettamente in grado di riaprirlo in un altro tab e mantenere la pagina valida... come se non fosse stata modificata perchè non c'è un altra chiamata al server...
No...perché è una one-time password...cioè è valida solo per una operazione, appena questa viene effettuata il codice viene invalidato rimuovendolo dalla sessione.
cionci è offline   Rispondi citando il messaggio o parte di esso