Показать сообщение отдельно
Старый 27.10.2008, 16:33   #10  
a33ik is offline
a33ik
Чайный пьяница
Аватар для a33ik
MCP
MCBMSS
Злыдни
Соотечественники
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,243 / 896 (36) +++++++
Регистрация: 02.07.2008
Адрес: Greenville, SC
Цитата:
Сообщение от Bakai Madybaev Посмотреть сообщение
Собираемся делать так:
1. php-движок сайта генерит xml и post-запросом отправляет ее на выделенный ip-адрес.
2. веб-сервис, который висит на данном ip-адресе, разбирает xml и через crmService создает запись "Интерес".

Какие при этой схеме слабые места безопасности?
ОДно ясно - нужен хороший антибот-фильтр - иначе спам захламит б/д CRM.
А что же с xml-, sql- инъекциями?
Профайлером посмотрите, что приходит к SQL и работе веб сервиса MS CRM. Там sql инъекции на корню параметрами рубятся. Поправьте меня, если я неправ.