SecurePost
Технология, обеспечивающая безопасность при обработке данных пришедших от пользователя.
Список мер по защите:
- Сверка идентификаторов пользователя, которому была выдана форма для постинга, и пользователя, от которого пришли данные.
- Сценарии пост-обработки данных не передаются через форму, а хранятся на сервере в откомпилированном виде (см. SubmitScript).
- Противодействие подмене идентификаторов пользователя и SubmitScript с помощью цифровой подписи формы.
- Обеспечение защиты от использования устаревших форм. В состав подписи формы входит таймстамп.
