הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 14-06-09, 08:50   # 1
CBox.Co.il
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: פתח תקווה
הודעות: 668
שלח הודעה באמצעות ICO אל CBox.Co.il שלח הודעה באמצעות MSN אל CBox.Co.il Send a message via Skype™ to CBox.Co.il

CBox.Co.il לא מחובר  

שאלה|איך שולפים נותונים לאחר בחירה ב select .

אהלן,

בניתי מערכת שבה כל אחד מכניס מספר יוזרים ולאחר מכן הוא יכול להשתמש בהם .

עכשיו, עשיתי את החלק הזה בבחירה מסוג SELECT .

זאת אומרת ככה .

PHP קוד:
<select name="UserNameT" >
    <option value="0">שם היוזר</option>
    <?php
    $GetUsersList 
mysql_query("SELECT * FROM Users WHERE Member = '".$_SESSION['Name']."' ORDER BY id DESC ") or die (mysql_error());
    while (
$data mysql_fetch_array($GetUsersList))
    {
    
?>
    <option value="<?php $data['UserName']; ?>"><?php echo $data['UserName']; ?></option>
    <?php    }    ?>
</select>
עכשיו אני צריך שלאחר שהוא בחר משתמש מהרשימה שזה יציג את הסיסמא שלו .

תודה רבה לעוזרים, המשך יום נעים ...
  Reply With Quote
ישן 14-06-09, 10:15   # 2
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי Pstyle צפה בהודעה
אהלן,

בניתי מערכת שבה כל אחד מכניס מספר יוזרים ולאחר מכן הוא יכול להשתמש בהם .

עכשיו, עשיתי את החלק הזה בבחירה מסוג SELECT .

זאת אומרת ככה .

PHP קוד:
<select name="UserNameT" >
    <option value="0">שם היוזר</option>
    <?php
    $GetUsersList 
mysql_query("SELECT * FROM Users WHERE Member = '".$_SESSION['Name']."' ORDER BY id DESC ") or die (mysql_error());
    while (
$data mysql_fetch_array($GetUsersList))
    {
    
?>
    <option value="<?php $data['UserName']; ?>"><?php echo $data['UserName']; ?></option>
    <?php    }    ?>
</select>
עכשיו אני צריך שלאחר שהוא בחר משתמש מהרשימה שזה יציג את הסיסמא שלו .

תודה רבה לעוזרים, המשך יום נעים ...
אם אתה עושה את זה זה אומר שהסיסמאות שמכניסים למסד הנתונים שלך לא מוצפנות בMD5 וזה חתיכת חור אבטחה.
כעקרון אתה עושה סקריפט של onclick על הSELECT, אבל שוב קח בחשבון שזהחור אבטחה ענק..
  Reply With Quote
ישן 14-06-09, 11:03   # 3
CBox.Co.il
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: פתח תקווה
הודעות: 668
שלח הודעה באמצעות ICO אל CBox.Co.il שלח הודעה באמצעות MSN אל CBox.Co.il Send a message via Skype™ to CBox.Co.il

CBox.Co.il לא מחובר  

תודה רבה על העזרה שלך, רציתי לדעת האם תוכל ללמד אותי לסגור את חור האבטחה הזה בתמורה לסכום כספי ?
  Reply With Quote
ישן 14-06-09, 11:18   # 4
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי Pstyle צפה בהודעה
תודה רבה על העזרה שלך, רציתי לדעת האם תוכל ללמד אותי לסגור את חור האבטחה הזה בתמורה לסכום כספי ?
חבל על הכסף שלך כשאני יכול לתת לך את ההסבר הזה בחינם,
אחרי הכל אין לי קרדיט על השיטה הזאת, זאת הנורמה.
כשאתה מכניס משתמש חדש למסד, במקום להכניס
PHP קוד:
 $data['pass'
אתה מכניס
PHP קוד:
md5($data['pass']) 
. וכשאתה למשל מאמת שם משתמש וססמא,
אתה בודק, אם md5($password) שווה לססמא שהוכנסה למסד.

מאחר ו-MD5 הינה הצפנה חד-צדדית, לא ניתן להסיק מהי הססמא של המשתמש שהוכנסה, ולכן לא תוכל להציג את הססמא בלחיצה על שם המשתמש,
אבל תוכל לכתוב סקריפט שמאפס אותה, או לחלופין לקחת בעת ההרשמה קוד זיהוי (PIN), ע"מ לאפס את הססמא גם כשהמשתמש לא מחובר למערכת.

אם יש לך עוד שאלות אתה מוזמן לפנות אליי בפרטי.
בהצלחה ושבוע טוב.
  Reply With Quote
ישן 14-06-09, 12:32   # 5
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

MD5 אומנם יעזור לך אבל לא הייתי ממליץ לך להשתמש בו,
כיום יש מאגרי ענק של ערכים המוצפנים ב- MD5 ולכן הייתי ממליץ לך להשתמש באגוז קצת יותר קשה לפיצוח.

קח לדוגמה את פונקציית ההצפנה הבאה, אתה מורשה להשתמש בה:
PHP קוד:
function makeHash($username$password) {

    
$uniq crypt($password'salt');
    
$salt substr($uniqintval(strlen($uniq)/2), strlen($uniq));
    
$hash md5(sha1($salt.strtolower($username)));

    return 
$hash;

אל תשכח לשנות את ה- salt.

כמובן שאתה לא חייב להשתמש בזה,
יכול להיות בשבילך שימוש ב- MD5, SHA1 או כל פונקצית גיבוב חד כיוונית אחרת יספיק,
מה שהבאתי פשוט יספק לך הצפנה הרבה יותר קשה לפיצוח.

Last edited by אדיר; 14-06-09 at 12:37..
  Reply With Quote
ישן 14-06-09, 13:00   # 6
0xfo7d
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 292
שלח הודעה באמצעות ICO אל 0xfo7d

0xfo7d לא מחובר  

ציטוט:
נכתב במקור על ידי xPerfection צפה בהודעה
MD5 אומנם יעזור לך אבל לא הייתי ממליץ לך להשתמש בו,
כיום יש מאגרי ענק של ערכים המוצפנים ב- MD5 ולכן הייתי ממליץ לך להשתמש באגוז קצת יותר קשה לפיצוח.

קח לדוגמה את פונקציית ההצפנה הבאה, אתה מורשה להשתמש בה:
PHP קוד:
function makeHash($username$password) {

    
$uniq crypt($password'salt');
    
$salt substr($uniqintval(strlen($uniq)/2), strlen($uniq));
    
$hash md5(sha1($salt.strtolower($username)));

    return 
$hash;

אל תשכח לשנות את ה- salt.

כמובן שאתה לא חייב להשתמש בזה,
יכול להיות בשבילך שימוש ב- MD5, SHA1 או כל פונקצית גיבוב חד כיוונית אחרת יספיק,
מה שהבאתי פשוט יספק לך הצפנה הרבה יותר קשה לפיצוח.
נחמד מאוד=]
אני מאמין שיספיק לעשות משהו בסגנון הזה אפילו:
PHP קוד:
md5(sha1(md5(sha1($_POST["pass"])))) 
לזה אין מאגרים...
  Reply With Quote
ישן 14-06-09, 14:40   # 7
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי 0xfo7d צפה בהודעה
נחמד מאוד=]
אני מאמין שיספיק לעשות משהו בסגנון הזה אפילו:
PHP קוד:
md5(sha1(md5(sha1($_POST["pass"])))) 
לזה אין מאגרים...
חחח מן הסתם, אין גבול לכמות ההצפנות שניתן לעשות.
נכון שיש מאגר ענק של MD5, בכ"מ הרעיון הוא לא להשאיר ססמא לא מוצפנת.
  Reply With Quote
ישן 14-06-09, 15:15   # 8
Shay Ben Moshe
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2007
הודעות: 1,397

Shay Ben Moshe לא מחובר  

אני באופן אישי מעדיף שבמסד הסיסמאות לא יהיו מוצפנות, ככה שאם אני אצטרך לשחזר, לבדוק וכו' אני אדע בלי בעיה.
ברגע שאני שולף אני מצפין.

כמובן שזה תלוי באתר, ואתר שמכיל תכנים קצת יותר רציניים כן יכיל הצפנה...
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
  Reply With Quote
ישן 14-06-09, 16:14   # 9
CBox.Co.il
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
מיקום: פתח תקווה
הודעות: 668
שלח הודעה באמצעות ICO אל CBox.Co.il שלח הודעה באמצעות MSN אל CBox.Co.il Send a message via Skype™ to CBox.Co.il

CBox.Co.il לא מחובר  

אהלן חבר'ה .
ממש תודה לכולם, אבל יש לי שאלה קצת טפשית .
ההצפנה הזאת מה היא בעצם ? (זה לא מצפין רק את הסיסמא ל SQL, כאילו אם מישהו ייפרוץ לי ל SQL אז שלא ייראה את הסיסמא, זה מה שזה ?)
תודה רבה לכם ...
  Reply With Quote
ישן 14-06-09, 16:27   # 10
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

ציטוט:
נכתב במקור על ידי The Chosen Generl צפה בהודעה
אני באופן אישי מעדיף שבמסד הסיסמאות לא יהיו מוצפנות, ככה שאם אני אצטרך לשחזר, לבדוק וכו' אני אדע בלי בעיה.
ברגע שאני שולף אני מצפין.

כמובן שזה תלוי באתר, ואתר שמכיל תכנים קצת יותר רציניים כן יכיל הצפנה...
מה עוזר לך להצפין אחרי שאתה שולף? =\

Pstyle: כן משהו כזה..
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 04:42.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ