לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 04-07-2006, 05:39
  משתמש זכר davidman davidman אינו מחובר  
 
חבר מתאריך: 27.04.05
הודעות: 441
האם הסקריפט הזה מוגן ?

אוקי אז עישתי סקריפט כזה שלוקח ID מסויים מהעוגייה דרכו הוא מוצא את השם המשתמש ואת הדרגה שלו .
עכשיו רציתי לשאול עם מי שהו נכנס לעוגייה וישנה שם את המספר של ה ID מה יקרה?
קוד PHP:
<?php 
include("db.php");
$userid $_COOKIE['member_id']; 
$username mysql_query("SELECT name FROM ibf_members WHERE $userid=id ");
while ( 
$a_row mysql_fetch_row($username)) {
foreach (
$a_row as $field)
echo 
"$field"; }
?>

זה הסקריפט
הנה העוגייה :
קוד PHP:
 member_id
10
gamerin
.net/
1536
1629528832
29867433
334454928
29794007
*
pass_hash
fc59cb62a11b843c24b5257af915bcd9
gamerin
.net/
1536
1629528832
29867433
334454928
29794007
*
anonlogin
-1
gamerin
.net/
1536
1694496128
29867432
392852224
29794006


והנה לינק לסקריפט : http://gamerin.net/test.php
והנה לינק לפורום ( בשביל שיציב לכם את העוגייה ותוכלו לעבוד עם זה עם צריך ) : http://gamerin.net/forum/
והנה משתמש נסיון בשביל לבדוק את כול זה
שם משתמש : test1
סיסמא : test

למקרה שלא הבתם את כול הרעיון אני יסביר שוב אני מקבל ID מסויים מעוגייה ואותו אני מתכוון לעבוד אחרי זה בכול האתר לעשות הכול לתת גישות , לתת ניהול , לעשות הרבה דברים , השאלה שלי היא עם זה מאובטח לעבוד ככה כשאני מקלב את המספר הזה ?
האם יכולים לזייף את המספר הזה ?
ואם כול התשובות לשאלות פה כן אז מה אני עושה ?

נערך לאחרונה ע"י davidman בתאריך 04-07-2006 בשעה 05:56.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 04-07-2006, 12:49
צלמית המשתמש של bla_bla
  bla_bla bla_bla אינו מחובר  
 
חבר מתאריך: 14.07.04
הודעות: 345
בתגובה להודעה מספר 7 שנכתבה על ידי davidman שמתחילה ב "לא ממש הבנתי את החלק הזה..."

תראה אני בדיוק עכשיו עשיתי משהו חיצוני לפורום, אני עובד עם הפורום VB (שכאן מותקן בפרש), והייתי צריך להכין מערכת חיצוני שתשתמש במסד של המערכת פורומים הנ"ל, ומשתמשים שמשנים סיסמא בפורום יוכלו להתחבר עם הסיסמא הזאת למערכת החיצוני, מה שעשיתי זה הוספתי טבלה נוספת קראתי ל "password_2" ונתתי להם הודעה שגיאה, שאומר שעד שהם לא מעדכנים תסיסמא אז הם לא יכולים לגלוש בפורום, ברגע שpassword_2 לא ריק, אז הם יכולים לגלוש כרגיל. (כמובן שצריך לדעת איך לעבוד עם המערכת בשביל לעשות את זה).

במידה ואתה לא יודע איך, אז קוד אקראי. מה כוונה?

קוד רנדומלי, לדוגמא:

קוד PHP:
 $rand_code substr(md5(rand(10090000)) , 20, -7)); 


ברגע שמתמש מתחבר, אתה משתמש בקוד הזה, ומעדכן טבלה נוספת שתפתח במסד, למשל בשם logkey, תקבע עוגיה חדשה גם בשם logkey. ובהתחברות תעדכן גם במסד את הlogkey הזה, וגם בעוגיה, וכאשר מתחברים, מקבלים את הקוד הרנדומלי הזה, ואם משתנים את הID של המשתמש בעוגיה, הוא יזהה שLOGKEY לא תואם, וינתק אותו.

מקווה שהבנת
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 14:25

הדף נוצר ב 0.07 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר