|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
חבר מתקדם
|
שאלה|איך שולפים נותונים לאחר בחירה ב select .
אהלן,
בניתי מערכת שבה כל אחד מכניס מספר יוזרים ולאחר מכן הוא יכול להשתמש בהם . עכשיו, עשיתי את החלק הזה בבחירה מסוג SELECT . זאת אומרת ככה . PHP קוד:
תודה רבה לעוזרים, המשך יום נעים ... |
![]() |
![]() |
# 2 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
כעקרון אתה עושה סקריפט של onclick על הSELECT, אבל שוב קח בחשבון שזהחור אבטחה ענק.. |
|
![]() |
![]() |
# 3 |
חבר מתקדם
|
תודה רבה על העזרה שלך, רציתי לדעת האם תוכל ללמד אותי לסגור את חור האבטחה הזה בתמורה לסכום כספי ?
|
![]() |
![]() |
# 4 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
אחרי הכל אין לי קרדיט על השיטה הזאת, זאת הנורמה. כשאתה מכניס משתמש חדש למסד, במקום להכניס PHP קוד:
PHP קוד:
אתה בודק, אם md5($password) שווה לססמא שהוכנסה למסד. מאחר ו-MD5 הינה הצפנה חד-צדדית, לא ניתן להסיק מהי הססמא של המשתמש שהוכנסה, ולכן לא תוכל להציג את הססמא בלחיצה על שם המשתמש, אבל תוכל לכתוב סקריפט שמאפס אותה, או לחלופין לקחת בעת ההרשמה קוד זיהוי (PIN), ע"מ לאפס את הססמא גם כשהמשתמש לא מחובר למערכת. אם יש לך עוד שאלות אתה מוזמן לפנות אליי בפרטי. בהצלחה ושבוע טוב. |
|
![]() |
![]() |
# 5 |
עסק רשום [?]
|
MD5 אומנם יעזור לך אבל לא הייתי ממליץ לך להשתמש בו,
כיום יש מאגרי ענק של ערכים המוצפנים ב- MD5 ולכן הייתי ממליץ לך להשתמש באגוז קצת יותר קשה לפיצוח. קח לדוגמה את פונקציית ההצפנה הבאה, אתה מורשה להשתמש בה: PHP קוד:
כמובן שאתה לא חייב להשתמש בזה, יכול להיות בשבילך שימוש ב- MD5, SHA1 או כל פונקצית גיבוב חד כיוונית אחרת יספיק, מה שהבאתי פשוט יספק לך הצפנה הרבה יותר קשה לפיצוח. Last edited by אדיר; 14-06-09 at 12:37.. |
![]() |
![]() |
# 6 | |
חבר בקהילה
|
ציטוט:
אני מאמין שיספיק לעשות משהו בסגנון הזה אפילו: PHP קוד:
__________________
אחסון אתרים, עבודות גבס בירושלים ,אינדקס אתרים ,lc980 brother ,הבלוג הקשיח ,מתקנים מתנפחים, קפה לאירועים |
|
![]() |
![]() |
# 7 |
א.פורום תוכנה
עסק רשום |
|
![]() |
![]() |
# 8 | |
אחראי פורום
|
ציטוט:
באופן תיאורטי (על פי הגדרה), לכל הצפנה חד כיוונית, יש אינסוף אפשרויות שיהיה להם את אותו ההאש (ההצפנה הסופית). כשיש 32 תווים ובתוכם ...., תעשו את החשבון. חוץ מזה שיש בעיות באלגוריתמים עצמם, וזאת גם חלק מהבעייה. |
|
![]() |
![]() |
# 9 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
![]() |
|
![]() |
![]() |
# 10 |
משתמש - היכל התהילה
|
אני באופן אישי מעדיף שבמסד הסיסמאות לא יהיו מוצפנות, ככה שאם אני אצטרך לשחזר, לבדוק וכו' אני אדע בלי בעיה.
ברגע שאני שולף אני מצפין. כמובן שזה תלוי באתר, ואתר שמכיל תכנים קצת יותר רציניים כן יכיל הצפנה... |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|