הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   מערכת הורדות שבניתי... (https://hosts.co.il/forums/showthread.php?t=25983)

Elad-A 09-07-06 14:13

מערכת הורדות שבניתי...
 
שלום,

בניתי מערכת הורדות ואני רוצה שתתנו את דעתכם לגבי האבטחה של המערכת..
אל תתיחסו לעיצוב ולא לתקינות הקודים. כי את זה אפשר לשנות בקלות והמטרה שלי זה לעשות אבטחה גבוהה.

המערכת:

http://eladad.web.lsrv.co.il/ea/

הפאנל ניהול:

http://eladad.web.lsrv.co.il/ea/admin/

שם משתמש: demo
סיסמא: demo

תנסו לפרוץ.. אם אתה מצליחים תרשמו פה.

FBI 09-07-06 14:38

חמודה...לא התלהבתי...

Elad-A 09-07-06 14:42

ממה יש להתלהב? ביקשתי תגובות על האבטחה..

Dan Zelniker 09-07-06 15:10

אתה לא בודק עוגיות פה :
http://eladad.web.lsrv.co.il/ea/admin/admin.php
אתה צריך לבדוק כי גם אם אנילא מחובר אני יכול להיכנס..

Elad-A 09-07-06 15:25

צודק, תוקן.

Ori The Man 09-07-06 16:21

Warning: Cannot modify header information - headers already sent by (output started at /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/admin/index.php:38) in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/admin/admin.php on line 3

תוסיף בתחילת הקובץ ob_start();

Elad-A 09-07-06 17:23

תוקן, מה אף אחד לא מוצא חורי אבטחה?

TheShark 09-07-06 17:33

אהבתי מאוד אחי :)
כמה אתה מוכר אותה? (אני לא מעוניין כרגע, אבל אני אשמח לקבל מכיר לעתיד)

Elad-A 09-07-06 17:55

*מחיר.
האמת שאני ממש לא יודע כמה זה שווה אבל אני אשמח לדעת עכשיו :)
טוב מהתגובות שלכם אני מבין שאין בעיות עם האבטחה כן?

Ori The Man 09-07-06 18:04

Warning: main(): Unable to access /ea/post/add.php in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/post/post.php on line 36

Warning: main(/ea/post/add.php): failed to open stream: No such file or directory in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/post/post.php on line 36

Warning: main(): Unable to access /ea/post/add.php in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/post/post.php on line 36

Warning: main(/ea/post/add.php): failed to open stream: No such file or directory in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/post/post.php on line 36

Warning: main(): Failed opening '/ea/post/add.php' for inclusion (include_path='.:/usr/local/lib/php') in /home/eladad/domains/eladad.web.lsrv.co.il/public_html/ea/post/post.php on line 36

זה כאשר אני מנסה להוסיף תגובה

Elad-A 09-07-06 18:13

זה סתם רציתי לעשות בשביל הבדיקה של התגובות אבל ביטלתי את זה..

mlnn 09-07-06 23:31

ראבק, כל המתכנתים פה, קשה לכם להוסיף שורה אחת שתגדיר את הקידוד?
כשאני נכנס ל:
http://eladad.web.lsrv.co.il/ea/admin/admin.php
יש לי כבר גישה והכל בלי סיסמה....

Elad-A 10-07-06 16:17

ציטוט:

נכתב במקור על ידי mlnn
ראבק, כל המתכנתים פה, קשה לכם להוסיף שורה אחת שתגדיר את הקידוד?
כשאני נכנס ל:
http://eladad.web.lsrv.co.il/ea/admin/admin.php
יש לי כבר גישה והכל בלי סיסמה....

בסדר. זה בגלל שזה עושה לי בעיה עם ה header למרות שאני מנסה הכל. אבל זה לא מה שחשוב.
מה שחשוב זה איך האבטחה? ואני רואה שאף אחד לא הצליח פה לפרוץ..
ודרך אגב הורדתי את ההתחברות ניתן להיכנס דרך הקישור הבא:

http://eladad.web.lsrv.co.il/ea/admin/admin.php

AFI 10-07-06 16:24

אני הצלחתי לפרוץ.
מה זה השטויות האלה?!?
אני נכנס ישירות לאדמין והוא משאיר אותי מחובר.
http://eladad.web.lsrv.co.il/ea/admin/admin.php

כל אחד יכול להיכנס פשוט וקל לפה ולעשות מה שבא לו בראש.
אתה צריך לעשות בכל דף בדיקה אם המשתמש באמת מחובר

Ori The Man 10-07-06 16:25

ציטוט:

נכתב במקור על ידי AFI
אני הצלחתי לפרוץ.
מה זה השטויות האלה?!?
אני נכנס ישירות לאדמין והוא משאיר אותי מחובר.
http://eladad.web.lsrv.co.il/ea/admin/admin.php

כל אחד יכול להיכנס פשוט וקל לפה ולעשות מה שבא לו בראש.
אתה צריך לעשות בכל דף בדיקה אם המשתמש באמת מחובר

תיראה מה הוא רשם הודעה מעלך
שהוא הוריד תהיתחברות

Elad-A 10-07-06 16:26

חחח אתה חושב אם הצלחת להיכנס לאדמין אז פרצת? וחבל שאתה לא קורא את ההודעות לפנייך.

AFI 10-07-06 16:28

סליחה טעות שלי,
נבהלתי כשראיתי שאפשר להיכנס ישירות דרך הדף הזה חחח ;P

WebProject 10-07-06 16:30

חיחי הצחקת אותי :P

ממתי title בא לפני html? חח

TheShark 10-07-06 18:01

ציטוט:

נכתב במקור על ידי Elad-A
*מחיר.
האמת שאני ממש לא יודע כמה זה שווה אבל אני אשמח לדעת עכשיו :)
טוב מהתגובות שלכם אני מבין שאין בעיות עם האבטחה כן?

פאק כשאני כותב מהר אז תמיד יש ת'מילה הזאת שאני מתבלבל בה...

TheShark 10-07-06 18:03

ציטוט:

נכתב במקור על ידי WebProject
חיחי הצחקת אותי :P

ממתי title בא לפני html? חח

חח דיי נו הרגת אותי עכשיו:-D :-D |Lol| |Lol|

mlnn 10-07-06 19:13

נו עדיין יש לי גישות:
http://eladad.web.lsrv.co.il/ea/admin/admin.php
ומחקתי קוקיז...

Slash 10-07-06 19:20

לא עובד טוב מלינוקס , אני עובד עם לינוקס (דפדפן mozila firefox) והוא עושה לי המון בעיות עם האתר .

Elad-A 10-07-06 19:40

ציטוט:

נכתב במקור על ידי mlnn
נו עדיין יש לי גישות:
http://eladad.web.lsrv.co.il/ea/admin/admin.php
ומחקתי קוקיז...

רשמתי שהורדתי את ההתחברות כי זה בגירסת דמו.
עריכה:
הנה החזרתי אותה שלא תחשבו שאתם פרצתם חחחח

eXtaZa 10-07-06 23:05

זה אמור להיות ככה שאם אני רק לוחץ התחברות זה מתחבר? בלי לרשום כלום בטופס כניסה ללוח בקרה?

Elad-A 11-07-06 06:38

לא, תוקן!

MalkieL 11-07-06 11:35

יפה!!
עם עיצוב יפה אני חושב שהיא תהיה מושלמת :)

Elad-A 11-07-06 11:37

תודה רבה. :)

Ori The Man 11-07-06 19:00

פשששש
שיפרתה אותה לאלה!!
יא תותח!!
יפה מאוד

Elad-A 11-07-06 19:01

תודה, אם תשימו לב שמתי אפשרות להרשמה ועד המון דברים חדשים.


כל הזמנים הם GMT +2. הזמן כעת הוא 03:03.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ