![]() |
שאלה|איך שולפים נותונים לאחר בחירה ב select .
אהלן,
בניתי מערכת שבה כל אחד מכניס מספר יוזרים ולאחר מכן הוא יכול להשתמש בהם . עכשיו, עשיתי את החלק הזה בבחירה מסוג SELECT . זאת אומרת ככה . PHP קוד:
תודה רבה לעוזרים, המשך יום נעים ... |
ציטוט:
כעקרון אתה עושה סקריפט של onclick על הSELECT, אבל שוב קח בחשבון שזהחור אבטחה ענק.. |
תודה רבה על העזרה שלך, רציתי לדעת האם תוכל ללמד אותי לסגור את חור האבטחה הזה בתמורה לסכום כספי ?
|
ציטוט:
אחרי הכל אין לי קרדיט על השיטה הזאת, זאת הנורמה. כשאתה מכניס משתמש חדש למסד, במקום להכניס PHP קוד:
PHP קוד:
אתה בודק, אם md5($password) שווה לססמא שהוכנסה למסד. מאחר ו-MD5 הינה הצפנה חד-צדדית, לא ניתן להסיק מהי הססמא של המשתמש שהוכנסה, ולכן לא תוכל להציג את הססמא בלחיצה על שם המשתמש, אבל תוכל לכתוב סקריפט שמאפס אותה, או לחלופין לקחת בעת ההרשמה קוד זיהוי (PIN), ע"מ לאפס את הססמא גם כשהמשתמש לא מחובר למערכת. אם יש לך עוד שאלות אתה מוזמן לפנות אליי בפרטי. בהצלחה ושבוע טוב. |
MD5 אומנם יעזור לך אבל לא הייתי ממליץ לך להשתמש בו,
כיום יש מאגרי ענק של ערכים המוצפנים ב- MD5 ולכן הייתי ממליץ לך להשתמש באגוז קצת יותר קשה לפיצוח. קח לדוגמה את פונקציית ההצפנה הבאה, אתה מורשה להשתמש בה: PHP קוד:
כמובן שאתה לא חייב להשתמש בזה, יכול להיות בשבילך שימוש ב- MD5, SHA1 או כל פונקצית גיבוב חד כיוונית אחרת יספיק, מה שהבאתי פשוט יספק לך הצפנה הרבה יותר קשה לפיצוח. |
ציטוט:
אני מאמין שיספיק לעשות משהו בסגנון הזה אפילו: PHP קוד:
|
ציטוט:
נכון שיש מאגר ענק של MD5, בכ"מ הרעיון הוא לא להשאיר ססמא לא מוצפנת. |
אני באופן אישי מעדיף שבמסד הסיסמאות לא יהיו מוצפנות, ככה שאם אני אצטרך לשחזר, לבדוק וכו' אני אדע בלי בעיה.
ברגע שאני שולף אני מצפין. כמובן שזה תלוי באתר, ואתר שמכיל תכנים קצת יותר רציניים כן יכיל הצפנה... |
אהלן חבר'ה .
ממש תודה לכולם, אבל יש לי שאלה קצת טפשית . ההצפנה הזאת מה היא בעצם ? (זה לא מצפין רק את הסיסמא ל SQL, כאילו אם מישהו ייפרוץ לי ל SQL אז שלא ייראה את הסיסמא, זה מה שזה ?) תודה רבה לכם ... |
ציטוט:
Pstyle: כן משהו כזה.. |
כל הזמנים הם GMT +2. הזמן כעת הוא 20:08. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ