<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;Sesja po stronie użytkownika&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:23 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;Sesja po stronie użytkownika&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>TomFromPoland: Sesja po stronie użytkownika</title>
    <link>https://archive.mroczna-zaloga.org/archives/986-sesja-po-stronie-uzytkownika.html#c3504</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/986-sesja-po-stronie-uzytkownika.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=986</wfw:comment>

    

    <author>nospam@example.com (TomFromPoland)</author>
    <content:encoded>
    Hmm, o zabezpieczeniu przed powtórnym wysłaniem danych nie pomyślałem. Na dzień dzisiejszy przychodzi mi na myśl jakiś algorytm sekwencyjnego tokena który zmieniałby się przy każdym zapytaniu, którego sposób generowania byłby serwerowi znany.

Chociaż nie bo to wymaga pamiętania po stronie serwera numeru sekwencji czyli pamiętania danych na serwerze, czyli wracamy do &quot;starego sposobu&quot; przechowywania sesji. Można zamiast tego zrobić coś w oparciu o token czasowy, ale zawsze zostaje &quot;okienko&quot; dla powtórnego wysłania danych.

Chyba nie ma zupełnie bezpiecznego dla aplikacji, moim zdaniem, sposobu na przechowywanie danych sesji całkowicie po stronie klienta, bez udziału serwera, jakiś element musi do weryfikacji być poza zasięgiem klienta, co powoduje że lepiej moim zdaniem jest wszystko (poza tokenem sesji) przechowywać po stronie serwera. Koszt i komplikacja implementacji jest taki sam.

Dzięĸi za rozjaśnienie zagadnienia :-) Jednak stare, szeroko stosowane sposoby są sprawdzone i nie ma co wymyślać koła na nowo :-)

Pozdrawiam
Tomek  
    </content:encoded>

    <pubDate>Wed, 16 Feb 2011 19:06:47 +0100</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/986-guid.html#c3504</guid>
    
</item>

</channel>
</rss>