הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 16-04-06, 19:10   # 1
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

אימות טפסים

נמאס לי כל טופס להתחיל לאמת שהמשתמש אכן מילא את הטופס נורמאלי ושלח (ולא הוריד למחשב וזייף את הטופס). בימים אלו אני בדיוק עושה איזה סיעור מוחין עם אנשים ולשמוע מהם פתרונות לעניין, אשמח לשמוע גם את הפתרונות שלכם

ובאותו עניין -
http://www.siteam.co.il/elad/beta2 האם לחיצה על הלינק מחזירה הודעה שהכל בסדר?

http://www.siteam.co.il/elad/beta2/?j=2 האם לחיצה על הלינק מחזירה הודעה שהגעתם לטופס לעמוד בדרך לא כשרה?

* מישהו רוצה לנסות לעקוף את זה?
* מישהו משתמש כאן בפרוקסי?
__________________
eLad
  Reply With Quote
ישן 16-04-06, 19:18   # 2
somebody
A Al Alm Almo Almog!
תודה על תרומתך!
 
somebody's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: hadera CiTy
גיל: 34
הודעות: 4,005
שלח הודעה באמצעות MSN אל somebody

somebody לא מחובר  

בקשר לראשון לא הבנתי:|
איזה טופס?:|

בקשר לדף השני, אתה לא מפעיל SESSION, ולא עוגיות, איך אתה בודק?:|
עכשיו לא עולה לי בראש דרך..
ואתה גם לא שלוח כלום ב POST
אתה בודק מאיפה הגיע הגולש ואם הוא לא הגיע מהעמוד שנתת קישור אליו בהתחלה אתה מראה שגיאה?
ככה זה ניראה בכל אופן..
__________________
דוא"ל: almog.zimel ב ג'מייל נקודה קום
מסנג'ר: almog שטרודל freetopsite נקודה co נקודה il

  Reply With Quote
ישן 16-04-06, 19:21   # 3
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי somebody
בקשר לראשון לא הבנתי:|
איזה טופס?:|
בדר"כ יש נטייה להוריד את הטפסים למחשב ולזייף אותם (לעקוף בדיקות JS צד לקוח). לי אישית נמאס לבנות כל פעם פונקציות שיטפלו בבעיה (לכל טופס צריך פונקציה אחרת בצד שרת), אז אני מנסה לגשת לעניין מדרכים אחרות וכאן אשמח לדעת אילו רעיונות יש כדי לפתור את העניין הזה.

ציטוט:
נכתב במקור על ידי somebody
בקשר לדף השני, אתה לא מפעיל SESSION, ולא עוגיות, איך אתה בודק?:|
עכשיו לא עולה לי בראש דרך..
ואתה גם לא שלוח כלום ב POST
אתה בודק מאיפה הגיע הגולש ואם הוא לא הגיע מהעמוד שנתת קישור אליו בהתחלה אתה מראה שגיאה?
ככה זה ניראה בכל אופן..
אני באמת בודק מאיפה הגיע הגולש (אבל אפשר לזייף את זה בקלות ע"י שליחה מחודשת של ה header). זו בכל אופן רק דוגמא קטנה למה אני מנסה לעשות. אני מחפש לזה דרכים.
__________________
eLad
  Reply With Quote
ישן 16-04-06, 19:24   # 4
Eye-Soft
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,158

Eye-Soft לא מחובר  

תעשה מה שאני עושה. הכי בטוח:
בודק בצד לקוח ובצד שרת.
כל הבדיקות שבצעתי בצד לקוח אני מבצע גם בצד שרת...
  Reply With Quote
ישן 16-04-06, 19:25   # 5
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי Eye-Soft
תעשה מה שאני עושה. הכי בטוח:
בודק בצד לקוח ובצד שרת.
כל הבדיקות שבצעתי בצד לקוח אני מבצע גם בצד שרת...
בדיוק מזה אני מנסה להימנע..
__________________
eLad
  Reply With Quote
ישן 16-04-06, 19:25   # 6
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

השני באמת לא הבנתי OO"

הראשון- פשוט ביותר.
סשן שנקרא realpost, שנמחק אם כן.
אין שום דרך לזייף.
אני פשוט עובד על פרוייקט שחייב אבטחה אז אני עושה גם אימות טופס.. =\
אבל בד"כ..:
PHP קוד:
<?php
//page one
$_SESSION['realpost'] = true;
?>
<form bla bla...>
<input type="submit">
</form>
<?php
//page two
if ((isset ($_SESSION['realpost'])) and ($_SESSION['realpost'] == true))
{
/*בלה בלה בלה
בלי בלה בלו
Hello World
Shalom Olam*/
}
?>
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 16-04-06, 19:35   # 7
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE
השני באמת לא הבנתי OO"

הראשון- פשוט ביותר.
סשן שנקרא realpost, שנמחק אם כן.
אין שום דרך לזייף.
אני פשוט עובד על פרוייקט שחייב אבטחה אז אני עושה גם אימות טופס.. =\
אבל בד"כ..:
PHP קוד:
<?php
//page one
$_SESSION['realpost'] = true;
?>
<form bla bla...>
<input type="submit">
</form>
<?php
//page two
if ((isset ($_SESSION['realpost'])) and ($_SESSION['realpost'] == true))
{
/*בלה בלה בלה
בלי בלה בלו
Hello World
Shalom Olam*/
}
?>
אני מזייף את זה בקלות -

אני מפעיל את page one במחשב ומוריד משם את הטופס (page one עדיין פתוח)
ואז שולח את הטופס המזוייף ל page two. ה session עדיין קיים ולכן הוא יזהה את זה כאילו שהכל בסדר
__________________
eLad
  Reply With Quote
ישן 16-04-06, 21:01   # 8
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

אז אולי נכין קובץ class או משהו כמו הmime extension, שמריץ אוטומטית בדיקה אם נותנים לו את שמות השדות..(?)
חוצמזה תמיד אפשר לאמת ע"י הדף שממנו הופנת..
אם הופנת מדף שבשרת שלך / הדף הצפציפי אז זה יאשר..
אבל לא הצלחתי להשתמש בדבר הזה.. סרבר REFERRAR או משהו כזה
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 16-04-06, 21:04   # 9
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי BlueNosE
אם הופנת מדף שבשרת שלך / הדף הצפציפי אז זה יאשר..
אבל לא הצלחתי להשתמש בדבר הזה.. סרבר REFERRAR או משהו כזה
זה מה שאני עושה שימוש בדוגמא שנתתי לך. רק אם אתה לוחץ על הלינק זה מאשר אותך, אם אתה מגיע בצורה אחרת (הקלדה ישירה של הכתובת www.siteam.co.il/elad/beta2/?j=2 הוא יחזיר שגיאה).

ואת ה referrer הזה אפשר לעקוף בעזרת תוכנה ככה שזה לא כזה פרקטי
__________________
eLad
  Reply With Quote
ישן 16-04-06, 21:06   # 10
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

שים לב שגם את זה אפשר לעקוף בקלות.
אם כבר הייתי באותו עמוד, ובאותו חלון דיאלוג עם האינטרנט אני משנה את הכתובת שוב לj=2, אז זה כותב לי All good..
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 10:25.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ