הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [PHP] מערכת דשים (https://hosts.co.il/forums/showthread.php?t=53731)

DanielS 15-09-07 09:32

[PHP] מערכת דשים
 
אז ככה =] אתמול הכנתי מערכת ראשונה עם מסד.
מערכת שליחת דשים.
פשוטה וטובה.

הגולש שולח דרך דף את הד"ש זה מגיע למסד וזה מציג את זה בדף אחר של המסד.
כמובן יש אפשרות למחוק דש"ים דרך הדף של הדשים.

הדף שליחה : http://aviel.whitescreen.co.il/radio
הדף שליחה : http://aviel.whitescreen.co.il/radio/getdash1.php

אשמח לתגובות =]
עוצב ע"י אביאל השותף שלי (Megnum)


שבת שלום,
דניאל

Derey22 15-09-07 09:38

זאת המערכת דניאל?(-:
סה"כ יצא לך יפה
בהצלחה
עריכה:תחסום html

urieluri93 15-09-07 09:47

נחמד ,תחסום HTML כפי שDerey22 אמר תוך שניה יכול להיות כתוב לך HACKED BLA BLA (חח אבל מי יפרוץ XD?)

DanielS 15-09-07 09:57

חח חסמתי XSS ושחכתי HTML.
הוספתי שבשליחה זה יציג את הIP של השולח בקבלת דשים.

Kfir.G 15-09-07 12:20

ציטוט:

נכתב במקור על ידי DanielS (פרסם 555903)
חח חסמתי XSS ושחכתי HTML.
הוספתי שבשליחה זה יציג את הIP של השולח בקבלת דשים.

אם בXSS אתה מתכוון לCSS אז זה בכלל לא חסום... הרגע הכנסתי לך

<style>body{display:none}</style>
וזה בהחלט עובד ;P

עכשיו ראיתי גם שעשית את הבדיקות בPHP... תמיד כדאי לבדוק עם JS ככה הנתונים נבדקים לפני השליחה ואז המשתמש לא מאבד שום דבר שהוא מילא בטופס כי שגיאה קטנה שעושים וצריך למלא הכל מחדש זה בהחלט מעצבן ;P

DanielS 15-09-07 12:42

ציטוט:

נכתב במקור על ידי kfir_dnd (פרסם 555969)
אם בXSS אתה מתכוון לCSS אז זה בכלל לא חסום... הרגע הכנסתי לך

<style>body{display:none}</style>
וזה בהחלט עובד ;P

עכשיו ראיתי גם שעשית את הבדיקות בPHP... תמיד כדאי לבדוק עם JS ככה הנתונים נבדקים לפני השליחה ואז המשתמש לא מאבד שום דבר שהוא מילא בטופס כי שגיאה קטנה שעושים וצריך למלא הכל מחדש זה בהחלט מעצבן ;P

סודר =]

Oren2 15-09-07 14:17

אחלה מערכת דניאל :)

DorWD 15-09-07 14:38

איפה שיש את המחיקה
delete.php?id=30
אם אני שם גרש (') במקום 30 אז זה מראה שגיאה = sql injection, שזה אומר שאני יכול להחדיר לך דברים לSQL שלך

DanielS 15-09-07 15:57

ציטוט:

נכתב במקור על ידי DorWD (פרסם 556038)
איפה שיש את המחיקה
delete.php?id=30
אם אני שם גרש (') במקום 30 אז זה מראה שגיאה = sql injection, שזה אומר שאני יכול להחדיר לך דברים לSQL שלך

סודר =]

Megnum 15-09-07 16:11

המערכת יצאה טוב דניאל =] כל הכבוד לך באמת שלא הרמת ידיים כלכך מהר והצלחת עד הסוף במשימה :P


כל הזמנים הם GMT +2. הזמן כעת הוא 12:11.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ