הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 30-12-05, 18:16   # 11
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

אוי איזה בלאגן עשיתם.
PHP קוד:
$mycookie=set_cookie("bla","ima sexy cookie",time()-1); 
נדמה לי, למיטב זכרוני.
זה מוחק עוגייה.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 30-12-05, 23:27   # 12
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

BlueNosE הם מדברים על דבר אחר, Ikki כבר ענה לפני כן על השאלה.

הסתכלו, בניגוד לכולכם לניהול אינני ממליץ על "עוגייה מאובטחת" או "סשיין מאובטח", אלא על "טבלת סשיין" כלומר ליצור טבלה בניהול המכילה אייפי של הבנאדם בנוסף לכך ניתן לאבטח יותר ע"י הוספת מספר רנדומלי בתוך תא ליד האייפי בטבלה ולשתול אותו בסשיין לטווחים קצרים או עוגיות לטווחים ארוכים. כמו כן בשדה נוסף בשורה של האייפי לשים תא עם זמן לינוקס (time()) וכל פעם למחוק מהטבלה כל מי שעבר זמן מסויים שאתם חפצים בו.

כמו כן לממשק משתמש רגיל באתר הנני ממליץ על עוגיות המכילות מלבד השם גם את הסיסמה בהצפנה או שילוב MD5 של שניהם, אפשר גם לפתח זאת ע"י עשיית MD5 של base64_encode (דוגמא תצויין בסוף הטקסט) להרחבת האבטחה, כמובן שיש בכל דף לבדוק את התוכן של העוגייה ע"י השוואה של תוכנה עם המידע שבמסד תוך הצפנת המידע בדף שנלקח מהמסד באותה צורה שהוצפן המידע לעוגייה.

הדוגמא:
PHP קוד:
$pass md5(base64_encode("Password")); 
בהצלחה!
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 30-12-05, 23:33   # 13
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

או, הבנתי סליחה.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 31-12-05, 00:31   # 14
שקד
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
מיקום: ירושלים
גיל: 39
הודעות: 659

שקד לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE
אוי איזה בלאגן עשיתם.
PHP קוד:
$mycookie=set_cookie("bla","ima sexy cookie",time()-1); 
נדמה לי, למיטב זכרוני.
זה מוחק עוגייה.
עדיף כבר,
PHP קוד:
$mycookie=set_cookie("bla","ima sexy cookie",time()-3600); 
ליתר ביטחון ..
__________________
  Reply With Quote
ישן 31-12-05, 05:25   # 15
Kuchi
הוסטסניון
 
Kuchi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אור יהודה
גיל: 37
הודעות: 2,540
שלח הודעה באמצעות MSN אל Kuchi

Kuchi לא מחובר  

לדעתי מי שיודע להשתמש עם קוקיז נכון זה מאובטח וטוב ותגיד לי אתה בונה מערכת ממש שהולכים לקנות אותה או משהו שזה דורש ... ?
בכל מקרה עד היום עבדתי עם קוקיז ותאמת לא קרה כלום לאף מערכת שעשיתי !
  Reply With Quote
ישן 31-12-05, 10:40   # 16
DaNieLLL
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 32
הודעות: 614

DaNieLLL לא מחובר  

לא קוצ'י:\ אני מתחיל בphp וsql אז בניתי מערכת תגובות קטנה
אתם יכולים להציץ אם תרצו
http://www.pipdesign.be/tguvot/

הסתדרתי עם העוגיות:]

Eran S - תודה אחי, אבל מז"א הצפנת סיסמא? איך אפשר להשיג אותה במילא? php זאת שפת צד.
ניסיתי את הקוד הבא

PHP קוד:
$user md5(base64_encode($_POST["user"]));
$pass md5(base64_encode($_POST["pass"]));
setcookie("user",$user,time()+30*24*60*60);
setcookie("pass",$pass,time()+30*24*60*60); 
זה לא הביא לי הודעת שגיאה, נראה לי שזה בסדר (?).

בכל מקרה, תודה לכולם:qqb003:
__________________

Last edited by DaNieLLL; 31-12-05 at 10:47..
  Reply With Quote
ישן 31-12-05, 12:58   # 17
Sagi
חבר וותיק
 
Sagi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,745
שלח הודעה באמצעות ICO אל Sagi

Sagi לא מחובר  

ציטוט:
נכתב במקור על ידי KuChI-PoChI
לדעתי מי שיודע להשתמש עם קוקיז נכון זה מאובטח וטוב ותגיד לי אתה בונה מערכת ממש שהולכים לקנות אותה או משהו שזה דורש ... ?
בכל מקרה עד היום עבדתי עם קוקיז ותאמת לא קרה כלום לאף מערכת שעשיתי !
תראה לי מערכת שבניתאם קוקיז..ואני יראה לך תאקר בפני עצמו פורץ לך
  Reply With Quote
ישן 31-12-05, 16:48   # 18
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

Pip הצפנת סיסמה זה רק בשפת צד שרת.
כלומר סיסמה מוצפנת למשל 1234, ההצפנה שלה היא:
PHP קוד:
echo md5("1234"); 
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 15:22.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ