הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 15-09-07, 09:32   # 1
DanielS
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
מיקום: ישראל
הודעות: 2,429

DanielS לא מחובר  

[PHP] מערכת דשים

אז ככה =] אתמול הכנתי מערכת ראשונה עם מסד.
מערכת שליחת דשים.
פשוטה וטובה.

הגולש שולח דרך דף את הד"ש זה מגיע למסד וזה מציג את זה בדף אחר של המסד.
כמובן יש אפשרות למחוק דש"ים דרך הדף של הדשים.

הדף שליחה : http://aviel.whitescreen.co.il/radio
הדף שליחה : http://aviel.whitescreen.co.il/radio/getdash1.php

אשמח לתגובות =]
עוצב ע"י אביאל השותף שלי (Megnum)


שבת שלום,
דניאל
__________________
Daniel
Email : daniel [AT] smartwd [DOT] com

  Reply With Quote
ישן 15-09-07, 09:38   # 2
Derey22
הוסטסניון
 
Derey22's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: באר שבע
גיל: 31
הודעות: 2,128
שלח הודעה באמצעות ICO אל Derey22 שלח הודעה באמצעות MSN אל Derey22

Derey22 לא מחובר  

זאת המערכת דניאל?(-:
סה"כ יצא לך יפה
בהצלחה
עריכה:תחסום html

Last edited by Derey22; 15-09-07 at 09:42..
  Reply With Quote
ישן 15-09-07, 09:47   # 3
urieluri93
Permanently Banned
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
מיקום: אשדוד
גיל: 33
הודעות: 831

urieluri93 לא מחובר  

נחמד ,תחסום HTML כפי שDerey22 אמר תוך שניה יכול להיות כתוב לך HACKED BLA BLA (חח אבל מי יפרוץ XD?)
  Reply With Quote
ישן 15-09-07, 09:57   # 4
DanielS
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
מיקום: ישראל
הודעות: 2,429

DanielS לא מחובר  

חח חסמתי XSS ושחכתי HTML.
הוספתי שבשליחה זה יציג את הIP של השולח בקבלת דשים.
__________________
Daniel
Email : daniel [AT] smartwd [DOT] com


Last edited by DanielS; 15-09-07 at 10:56..
  Reply With Quote
ישן 15-09-07, 12:20   # 5
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

ציטוט:
נכתב במקור על ידי DanielS צפה בהודעה
חח חסמתי XSS ושחכתי HTML.
הוספתי שבשליחה זה יציג את הIP של השולח בקבלת דשים.
אם בXSS אתה מתכוון לCSS אז זה בכלל לא חסום... הרגע הכנסתי לך

<style>body{display:none}</style>
וזה בהחלט עובד

עכשיו ראיתי גם שעשית את הבדיקות בPHP... תמיד כדאי לבדוק עם JS ככה הנתונים נבדקים לפני השליחה ואז המשתמש לא מאבד שום דבר שהוא מילא בטופס כי שגיאה קטנה שעושים וצריך למלא הכל מחדש זה בהחלט מעצבן
__________________
פיג'מה
משחקים

Last edited by Kfir.G; 15-09-07 at 12:22..
  Reply With Quote
ישן 15-09-07, 12:42   # 6
DanielS
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
מיקום: ישראל
הודעות: 2,429

DanielS לא מחובר  

ציטוט:
נכתב במקור על ידי kfir_dnd צפה בהודעה
אם בXSS אתה מתכוון לCSS אז זה בכלל לא חסום... הרגע הכנסתי לך

<style>body{display:none}</style>
וזה בהחלט עובד

עכשיו ראיתי גם שעשית את הבדיקות בPHP... תמיד כדאי לבדוק עם JS ככה הנתונים נבדקים לפני השליחה ואז המשתמש לא מאבד שום דבר שהוא מילא בטופס כי שגיאה קטנה שעושים וצריך למלא הכל מחדש זה בהחלט מעצבן
סודר =]
__________________
Daniel
Email : daniel [AT] smartwd [DOT] com

  Reply With Quote
ישן 15-09-07, 14:17   # 7
Oren2
תודה על תרומתך.
 
Oren2's Avatar
 
מיני פרופיל
תאריך הצטרפות: May 2007
מיקום: חיפה.
גיל: 31
הודעות: 2,816

Oren2 לא מחובר  

אחלה מערכת דניאל
  Reply With Quote
ישן 15-09-07, 14:38   # 8
DorWD
תודה על תרומתך.
 
DorWD's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: עפולה
גיל: 31
הודעות: 2,259

DorWD לא מחובר  

איפה שיש את המחיקה
delete.php?id=30
אם אני שם גרש (') במקום 30 אז זה מראה שגיאה = sql injection, שזה אומר שאני יכול להחדיר לך דברים לSQL שלך
__________________
מתכנת WEB
  Reply With Quote
ישן 15-09-07, 15:57   # 9
DanielS
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
מיקום: ישראל
הודעות: 2,429

DanielS לא מחובר  

ציטוט:
נכתב במקור על ידי DorWD צפה בהודעה
איפה שיש את המחיקה
delete.php?id=30
אם אני שם גרש (') במקום 30 אז זה מראה שגיאה = sql injection, שזה אומר שאני יכול להחדיר לך דברים לSQL שלך
סודר =]
__________________
Daniel
Email : daniel [AT] smartwd [DOT] com

  Reply With Quote
ישן 15-09-07, 16:11   # 10
Megnum
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: May 2007
מיקום: אשד
הודעות: 1,308

Megnum לא מחובר  

המערכת יצאה טוב דניאל =] כל הכבוד לך באמת שלא הרמת ידיים כלכך מהר והצלחת עד הסוף במשימה :P
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 16:59.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ