![]() |
# 1 |
חבר מתקדם
|
שאלה|איך שולפים נותונים לאחר בחירה ב select .
אהלן,
בניתי מערכת שבה כל אחד מכניס מספר יוזרים ולאחר מכן הוא יכול להשתמש בהם . עכשיו, עשיתי את החלק הזה בבחירה מסוג SELECT . זאת אומרת ככה . PHP קוד:
תודה רבה לעוזרים, המשך יום נעים ... |
![]() |
![]() |
# 2 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
כעקרון אתה עושה סקריפט של onclick על הSELECT, אבל שוב קח בחשבון שזהחור אבטחה ענק.. |
|
![]() |
![]() |
# 3 |
חבר מתקדם
|
תודה רבה על העזרה שלך, רציתי לדעת האם תוכל ללמד אותי לסגור את חור האבטחה הזה בתמורה לסכום כספי ?
|
![]() |
![]() |
# 4 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
אחרי הכל אין לי קרדיט על השיטה הזאת, זאת הנורמה. כשאתה מכניס משתמש חדש למסד, במקום להכניס PHP קוד:
PHP קוד:
אתה בודק, אם md5($password) שווה לססמא שהוכנסה למסד. מאחר ו-MD5 הינה הצפנה חד-צדדית, לא ניתן להסיק מהי הססמא של המשתמש שהוכנסה, ולכן לא תוכל להציג את הססמא בלחיצה על שם המשתמש, אבל תוכל לכתוב סקריפט שמאפס אותה, או לחלופין לקחת בעת ההרשמה קוד זיהוי (PIN), ע"מ לאפס את הססמא גם כשהמשתמש לא מחובר למערכת. אם יש לך עוד שאלות אתה מוזמן לפנות אליי בפרטי. בהצלחה ושבוע טוב. |
|
![]() |
![]() |
# 5 |
עסק רשום [?]
|
MD5 אומנם יעזור לך אבל לא הייתי ממליץ לך להשתמש בו,
כיום יש מאגרי ענק של ערכים המוצפנים ב- MD5 ולכן הייתי ממליץ לך להשתמש באגוז קצת יותר קשה לפיצוח. קח לדוגמה את פונקציית ההצפנה הבאה, אתה מורשה להשתמש בה: PHP קוד:
כמובן שאתה לא חייב להשתמש בזה, יכול להיות בשבילך שימוש ב- MD5, SHA1 או כל פונקצית גיבוב חד כיוונית אחרת יספיק, מה שהבאתי פשוט יספק לך הצפנה הרבה יותר קשה לפיצוח. Last edited by אדיר; 14-06-09 at 12:37.. |
![]() |
![]() |
# 6 | |
חבר בקהילה
|
ציטוט:
אני מאמין שיספיק לעשות משהו בסגנון הזה אפילו: PHP קוד:
__________________
אחסון אתרים, עבודות גבס בירושלים ,אינדקס אתרים ,lc980 brother ,הבלוג הקשיח ,מתקנים מתנפחים, קפה לאירועים |
|
![]() |
![]() |
# 7 |
א.פורום תוכנה
עסק רשום |
|
![]() |
![]() |
# 8 |
משתמש - היכל התהילה
|
אני באופן אישי מעדיף שבמסד הסיסמאות לא יהיו מוצפנות, ככה שאם אני אצטרך לשחזר, לבדוק וכו' אני אדע בלי בעיה.
ברגע שאני שולף אני מצפין. כמובן שזה תלוי באתר, ואתר שמכיל תכנים קצת יותר רציניים כן יכיל הצפנה... |
![]() |
![]() |
# 9 |
חבר מתקדם
|
אהלן חבר'ה .
ממש תודה לכולם, אבל יש לי שאלה קצת טפשית . ההצפנה הזאת מה היא בעצם ? (זה לא מצפין רק את הסיסמא ל SQL, כאילו אם מישהו ייפרוץ לי ל SQL אז שלא ייראה את הסיסמא, זה מה שזה ?) תודה רבה לכם ... |
![]() |
![]() |
# 10 | |
עסק רשום [?]
|
ציטוט:
Pstyle: כן משהו כזה.. |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|