Можно ли посмотреть чужую базу онлайн заказа?

ММ
На сайте с 26.09.2005
Offline
21
885

Здравствуйте.

На моем сайте есть форма онлайн заказа,она на странице zakaz.php, после заполения формы,и нажатия кнопки "Заказать" вся инфа отправляется на админскую страничку .......... .php

Так вот,вопрос,может ли конкурент каким то образом просмотреть мои заказы,при условии,что название админской страницы,сложное,типа kkglrei.php, и догадаться о названии страницы просмотра заказа он не может.

Просто у меня возникло подозрение,что иногда заказы "уводят".

Спасибо.

РожденныйОсенью
На сайте с 05.01.2006
Offline
77
#1

Если у Вас страница в админке с закзами не закрыта паролем, то может.

К примеру:

- отправить заказ, дождаться индексации, найти свой заказ;

- посмотреть в "action" название скрипта;

- много других способов, зависит от таланта и реализации Вашей админки.

Проблемы зоны РФ (http://www.yaoptimizator.ru/2008/09/06/kirillicheskie-domeny/) Как заставить пользователей подписываться на RSS? (http://www.yaoptimizator.ru/2008/10/22/istoriya-sozdaniya-rss-kartinki/)
ММ
На сайте с 26.09.2005
Offline
21
#2
РожденныйОсенью:
Если у Вас страница в админке с закзами не закрыта паролем, то может.
К примеру:
- отправить заказ, дождаться индексации, найти свой заказ;
- посмотреть в "action" название скрипта;
- много других способов, зависит от таланта и реализации Вашей админки.

Поролем не закрыта.

Ну насчет индексации отпадает,все оперативно удаляется в течении нескольких часов.

А насчет "action" можно поподробнее,плиз...

OC
На сайте с 18.07.2005
Offline
68
#3

ну в формочке в теге <form action=...url...> у вас прописан адрес скрипта-приемника данный, т.е. насколько я понял - ваш админский скрипт.

делаем просмотреть html-код в форме отправки заказа, смотрим адрес скрипта и открываем вашу админку...

CY4KA
На сайте с 25.08.2004
Offline
52
#4
ну в формочке в теге <form action=...url...> у вас прописан адрес скрипта-приемника данный, т.е. насколько я понял - ваш админский скрипт.
делаем просмотреть html-код в форме отправки заказа, смотрим адрес скрипта и открываем вашу админку...

Бред. Скорее всего оно складывается в мыскуль, а обработчиком формы может быть абсолютно любая страница, куда программер положил код. 99%, что обрабатывает та же страница, на которой находиться форма.

ММ
На сайте с 26.09.2005
Offline
21
#5
ORIC:
ну в формочке в теге <form action=...url...> у вас прописан адрес скрипта-приемника данный, т.е. насколько я понял - ваш админский скрипт.
делаем просмотреть html-код в форме отправки заказа, смотрим адрес скрипта и открываем вашу админку...

😂 Я конечно чайник в кодерстве,но не настолько.

Разумеется через "Просмотр HTML кода" нельзя посмотреть куда отправляется инфа.

Все же от греха подальше закодировал просмотр страницы заказов.

F2
На сайте с 13.01.2005
Offline
36
#6
Михал Михалыч:
Я конечно чайник в кодерстве,но не настолько.

Ну а в чем тогда проблема паролем закрыть? Хотя бы просто с помощью htaccess, не прилагая особых усилий.

Разработка сайтов (http://www.dolnet.ru/) Поддержка сайтов (http://www.dolnet.ru/) Раскрутка сайтов (http://www.dolnet.ru/) Дизайн сайтов (http://www.dolnet.ru/)
OC
На сайте с 18.07.2005
Offline
68
#7

ну вы же сами сказали :)))

Михал Михалыч:
после заполения формы,и нажатия кнопки "Заказать" вся инфа отправляется на админскую страничку .......... .php

а потом про action спросили ..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий