@therealvetalhidden

Скажите, ajax hash, зачем он?

Например вконтакте к каждому ajax запросу крепит hash. Я имею виду при ajax запросе на сервер отсылается hash, например 8828962ff4f29bae20 Какую роль он играет? Зачем он вообще нужен? Вот пример из вк:
. 6b6be3aa994fd8a85e - hash, который передается н...
  • Вопрос задан
  • 2567 просмотров
Решения вопроса 1
alektive
@alektive
Я помню раньше была в моде среди фейк'еров открывать iframe на ВК, а точнее ссылку logout... ну думаю кто понял тот понял про что я... Пока ВК не стал прикреплять hash почти к каждой ссылке и вообще любому действию. Потом вообще iframe запретили. А по вашему вопросу могу сказать лишь то, что hash нужен для защиты от неправомерных действий. То есть тот самый hash прикрепляется к конкретному пользователю.

Банальный пример: В мобильной версии ВК по как правило все действия выполняются через элементы href. Будь то вступления в группы, лайки и добавления в друзья. Теперь представьте, если ВК убрал бы на сутки свои элементарные методы безопасности. Как думаете сколько бы подписчиков в группу и на мою страничку у меня было к концу дня???))
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
evnuh
@evnuh
Поиск Гугл помог мне, впусти и ты его в свой дом
Вероятно, защита от CSRF
Ответ написан
@Sali_cat
защита от CSRF, а так же что бы url обновлять без перезагрузки по типу сайт.рф/#a31sgdg1545...
Ответ написан
Комментировать
Fesor
@Fesor
Full-stack developer (Symfony, Angular)
Что бы менять uri страницы без перезагрузки. html5 history api на старых браузерах нету, да и хэши проще.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы