![]() |
# 11 |
אין כמו ב127.0.0.1
|
תן לי דוגמא ואני אקטול אותה בקלות.
|
![]() |
![]() |
# 12 |
הוסטסניון
|
אני עושה סתם הצפנה לסטרינג ופולט אותו..
אח"כ מקבל בPOST את הקלט של המשתמש ומצפין אותו עם כמה הצפנות וסטרינג קבוע ועושה אותו דבר לSESSION ומשווה. אין לך מה לעשות עם זה.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
![]() |
# 13 | |
אין כמו ב127.0.0.1
|
ציטוט:
(הכוונה היא - אם ראיתי שהקוד ABC1 מתאים להצפנה a0a0a011b, אני אשים בסשן ובINPUT כל פעם את הערכים האלו. אין לך איך להתמודד עם זה) |
|
![]() |
![]() |
# 14 | |
הוסטסניון
|
ציטוט:
בסטרינג שאני פולט יש הצפנה מסוימת, ובסשן הצפנה מסוימת(שונה) ככה שאין לך דרך לעלות על הבדלי ההצפנה ולהגיע מההצפנה הראשונה לשנייה. אחרי שאני מקבל את הקלט אני מבצע עליו הצפנה מסוימת ועל הסשן הצפנה מסוימת(שונה) ומשווה.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
|
![]() |
![]() |
# 15 | |
משתמש - היכל התהילה
|
ציטוט:
![]() |
|
![]() |
![]() |
# 16 |
אחראי פורום
|
אפשר לשמור את הסשן ולשים אותה שוב ושוב אם לא עושים unset, בנוסף,
http://www.ftf.co.il/gd.php הקוד הוא בתוך input, כל אחד יכול לגלות בקלות, וגם אם לא - זאת קאפטצ'ה ממש קלה לפריצה |
![]() |
![]() |
# 17 | ||
א.פורום תוכנה
עסק רשום |
ציטוט:
אני מכיר את הקטע של %. הנה דוגמא לשאילתה כשאני מחפש בטור מסויים: קוד:
SELECT * FROM users WHERE $row LIKE '%$search%' השאלה היא אם אני יכול שהוא יחפש בכל הטורים. כלומר: SELECT * FROM users WHERE * LIKE '%$search%' ציטוט:
|
||
![]() |
![]() |
# 18 | |
אין כמו ב127.0.0.1
|
ציטוט:
מה מפריע לי לערוך את התוכן של הסשן בשביל שיתאים לערך שיתקבל בINPUT? הבדל ההצפנה בכלל לא משנה פה. אור, יש דרך לעשות את זה ע"י הפונקציה SHOW COLUMNS FROM בMYSQL. ככה היא עובדת: PHP קוד:
|
|
![]() |
![]() |
# 19 |
חבר וותיק
|
פתאום קלטתי גם את המקור.
לא רק שהקפצ'ה פשוטה אלא היא גם מאוד הזויה, התוצאה שלה נכתבת בהיידן? ובכלל על פי זמן?! הגיע הזמן ללמוד מה זה קפצ'ה. קפצ'ה זה לא סתם קוד יפה ומוזר. הרעיון הוא שרק בני אדם יוכלו לקרוא אותו- מכוון שבוטים אל יודעים לקרא תמונות. כיום יש דבר שנקרא OCR - Optical character recognition*, הOCR יכול לקרא טקסט מתמונה, כף ךמשל במקום להקליד אפשר לכתוב ביד ולשלוח לוורד. הבעיה היא, שהספאמרים ניצלו את הOCR, ויצרו רובוטים שבעזרת הOCR מפענחים ופורצים זאת. לכן התחילו להקשות על הבוטים בבלבובל התווים, וכמובן שהרובוטים השתכללו. רובוט, ואפילו הפשוט ביותר יכיל OCR, לכן אם הקפצ'ה לא מסובכת אפילו בקצת- אין על מה לדבר. **כיום יש תחליפים אפילו לקפצ'ת התווים. * http://he.wikipedia.org/wiki/זיהוי_תווים_אופטי |
![]() |
![]() |
# 20 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
קוד:
$q = mysql_query ("SHOW COLUMNS FROM tbl_name"); SELECT * WHERE $q LIKE %$search% |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|