הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 04-07-08, 01:18   # 11
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי daMn צפה בהודעה
אני לא יודע אם לצחוק או לבכות :\
אם אתם שם את הקוד בhidden אז אי אפשר להגיע אליו

ולגבי BlueNose, אין טעם להסתבך, אפשר לעבוד עם SESSION, פשוט צריך לדעת להצפין ולקודד את הקוד ואז להצפין שוב באימות את הקוד ואת הקלט ואז נותר להשוות.
תן לי דוגמא ואני אקטול אותה בקלות.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 04-07-08, 01:21   # 12
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
תן לי דוגמא ואני אקטול אותה בקלות.
אני עושה סתם הצפנה לסטרינג ופולט אותו..
אח"כ מקבל בPOST את הקלט של המשתמש ומצפין אותו עם כמה הצפנות וסטרינג קבוע ועושה אותו דבר לSESSION ומשווה.
אין לך מה לעשות עם זה.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 04-07-08, 01:23   # 13
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי daMn צפה בהודעה
אני עושה סתם הצפנה לסטרינג ופולט אותו..
אח"כ מקבל בPOST את הקלט של המשתמש ומצפין אותו עם כמה הצפנות וסטרינג קבוע ועושה אותו דבר לSESSION ומשווה.
אין לך מה לעשות עם זה.
מה מונע ממני לעשות את זה פעם אחת בצורה אנושית, לפרוץ פעם אחת לסשן, להסתכל על התוכן בסשן ולערוך את הסשן כל פעם עם אותו קוד בINPUT?

(הכוונה היא - אם ראיתי שהקוד ABC1 מתאים להצפנה a0a0a011b, אני אשים בסשן ובINPUT כל פעם את הערכים האלו. אין לך איך להתמודד עם זה)
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 04-07-08, 01:28   # 14
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 34
הודעות: 2,050

daMn לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
מה מונע ממני לעשות את זה פעם אחת בצורה אנושית, לפרוץ פעם אחת לסשן, להסתכל על התוכן בסשן ולערוך את הסשן כל פעם עם אותו קוד בINPUT?

(הכוונה היא - אם ראיתי שהקוד ABC1 מתאים להצפנה a0a0a011b, אני אשים בסשן ובINPUT כל פעם את הערכים האלו. אין לך איך להתמודד עם זה)
טוב, קח דוגמא..
בסטרינג שאני פולט יש הצפנה מסוימת, ובסשן הצפנה מסוימת(שונה) ככה שאין לך דרך לעלות על הבדלי ההצפנה ולהגיע מההצפנה הראשונה לשנייה.
אחרי שאני מקבל את הקלט אני מבצע עליו הצפנה מסוימת ועל הסשן הצפנה מסוימת(שונה) ומשווה.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
  Reply With Quote
ישן 04-07-08, 01:58   # 15
mlnn
משתמש - היכל התהילה
 
mlnn's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בחדר של חני
גיל: 35
הודעות: 4,417

mlnn לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
מה מונע ממני לעשות את זה פעם אחת בצורה אנושית, לפרוץ פעם אחת לסשן, להסתכל על התוכן בסשן ולערוך את הסשן כל פעם עם אותו קוד בINPUT?

(הכוונה היא - אם ראיתי שהקוד ABC1 מתאים להצפנה a0a0a011b, אני אשים בסשן ובINPUT כל פעם את הערכים האלו. אין לך איך להתמודד עם זה)
לא תצטרך לפרוץ לשרת בשביל לקרוא את הסיישן?
__________________
.

בחורות ערומות
  Reply With Quote
ישן 04-07-08, 08:42   # 16
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

אפשר לשמור את הסשן ולשים אותה שוב ושוב אם לא עושים unset, בנוסף,
http://www.ftf.co.il/gd.php
הקוד הוא בתוך input, כל אחד יכול לגלות בקלות, וגם אם לא - זאת קאפטצ'ה ממש קלה לפריצה
  Reply With Quote
ישן 04-07-08, 09:53   # 17
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי Baku צפה בהודעה
פשוט מאוד, במקום * רושמים % במקום = רושמים like.


דוגמא, אני רוצה למצוא את
hello
אני אקליד
PHP קוד:
SELECT FROM `tblWHRER `wordLIKE 'he%o'
עריכה:
אני לא חושב שיש מציאה לפי כל הטורים.

לגבי הקפצ'ה שהביאו פה- היא סופר חלשה, אני לא חושב שיש טעם. כל OCR פשוט עוקף אותה.

אני מכיר את הקטע של %. הנה דוגמא לשאילתה כשאני מחפש בטור מסויים:
קוד:
SELECT * FROM users WHERE $row LIKE '%$search%'
השאלה היא אם אני יכול שהוא יחפש בכל הטורים. כלומר:
SELECT * FROM users WHERE * LIKE '%$search%'


ציטוט:
נכתב במקור על ידי MasterT צפה בהודעה
אפשר לשמור את הסשן ולשים אותה שוב ושוב אם לא עושים unset, בנוסף,
http://www.ftf.co.il/gd.php
הקוד הוא בתוך input, כל אחד יכול לגלות בקלות, וגם אם לא - זאת קאפטצ'ה ממש קלה לפריצה
זה ב ד HIDDEN ואפילו לא מקוד -_- כל אחד יכול לעשות בויז'ואל בייסיק INET שיקרא את זה מההיידן ויציב באינפוט.
  Reply With Quote
ישן 04-07-08, 12:53   # 18
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

ציטוט:
נכתב במקור על ידי daMn צפה בהודעה
טוב, קח דוגמא..
בסטרינג שאני פולט יש הצפנה מסוימת, ובסשן הצפנה מסוימת(שונה) ככה שאין לך דרך לעלות על הבדלי ההצפנה ולהגיע מההצפנה הראשונה לשנייה.
אחרי שאני מקבל את הקלט אני מבצע עליו הצפנה מסוימת ועל הסשן הצפנה מסוימת(שונה) ומשווה.
שוב אני אשאל.
מה מפריע לי לערוך את התוכן של הסשן בשביל שיתאים לערך שיתקבל בINPUT? הבדל ההצפנה בכלל לא משנה פה.



אור,
יש דרך לעשות את זה ע"י הפונקציה SHOW COLUMNS FROM בMYSQL.

ככה היא עובדת:
PHP קוד:
$q mysql_query ("SHOW COLUMNS FROM tbl_name"); 
ככה בניתי, בין השאר, מגבה אוטומטי לאתרים שלי.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 04-07-08, 13:05   # 19
AlmogBaku
חבר וותיק
 
AlmogBaku's Avatar
 
מיני פרופיל
תאריך הצטרפות: Nov 2007
מיקום: מודיעין
הודעות: 1,022

AlmogBaku לא מחובר  

פתאום קלטתי גם את המקור.
לא רק שהקפצ'ה פשוטה אלא היא גם מאוד הזויה, התוצאה שלה נכתבת בהיידן? ובכלל על פי זמן?!



הגיע הזמן ללמוד מה זה קפצ'ה.
קפצ'ה זה לא סתם קוד יפה ומוזר. הרעיון הוא שרק בני אדם יוכלו לקרוא אותו- מכוון שבוטים אל יודעים לקרא תמונות.

כיום יש דבר שנקרא OCR - Optical character recognition*, הOCR יכול לקרא טקסט מתמונה, כף ךמשל במקום להקליד אפשר לכתוב ביד ולשלוח לוורד.

הבעיה היא, שהספאמרים ניצלו את הOCR, ויצרו רובוטים שבעזרת הOCR מפענחים ופורצים זאת. לכן התחילו להקשות על הבוטים בבלבובל התווים, וכמובן שהרובוטים השתכללו.

רובוט, ואפילו הפשוט ביותר יכיל OCR, לכן אם הקפצ'ה לא מסובכת אפילו בקצת- אין על מה לדבר.


**כיום יש תחליפים אפילו לקפצ'ת התווים.

* http://he.wikipedia.org/wiki/זיהוי_תווים_אופטי
  Reply With Quote
ישן 04-07-08, 14:58   # 20
OrPol
א.פורום תוכנה
עסק רשום
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE צפה בהודעה
שוב אני אשאל.
מה מפריע לי לערוך את התוכן של הסשן בשביל שיתאים לערך שיתקבל בINPUT? הבדל ההצפנה בכלל לא משנה פה.



אור,
יש דרך לעשות את זה ע"י הפונקציה SHOW COLUMNS FROM בMYSQL.

ככה היא עובדת:
PHP קוד:
$q mysql_query ("SHOW COLUMNS FROM tbl_name"); 
ככה בניתי, בין השאר, מגבה אוטומטי לאתרים שלי.
אז אני יכול להשתמש בזה בצורה הבאה?:
קוד:
$q = mysql_query ("SHOW COLUMNS FROM tbl_name"); 
SELECT * WHERE $q LIKE %$search%
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 11:37.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ