![]() |
# 1 |
א.פורום תוכנה
עסק רשום |
עזרונת קטנה בPHP
אני עובד עכשיו על פרוייקט דיי גדול.
במערכת אני מוסיף מודול של הודעות פרטיות. הגישה שלי היא לעשות טבלה במסד הנתונים שהולכת ככה: ID | SenderID | ReciverID | Status | Subject | Content הקאץ' הוא שכל ההודעות האלו עוברות אישור מנהל (STATUS) כאשר 0 = לא מאושר ו- 1 = מאושר.מומלץ או שיש אלטרנטיבה? והשני, יש במערכת הזאת הרשמה ואני צריך קוד אבטחה (האלו עם הGD) יש מאיפה להשיג קוד מוכן כזה? שרץ לשים אותו בטופס הרשמה והוא מעביר אם הקוד נכון או לא מעביר אם הקוד שגוי? תודות. |
![]() |
![]() |
# 2 |
אין כמו ב127.0.0.1
|
STATUS זה בסדר גמור. זה הכי חסכוני שהיית יכול לעשות.
בקשר לGD.. יש לי משהו שהכנתי פעם אבל יש 1000 מוכנים, פשוט תחפש php secure image gd |
![]() |
![]() |
# 3 |
חבר וותיק
|
|
![]() |
![]() |
# 4 | |
Whatever
|
ציטוט:
הודעה שלא מאושרת אני יכול להמליץ לך למחוק מהמסד לאחר תקופה (Status=0) או אפילו מיידית. מאחר והתרד עבר ממקום אחר, אני לא אנעל בגלל בקשת הקוד. חפש בגוגל לגבי CAPTCHA PHP - אני מאמין שתמצא.
__________________
תומר |
|
![]() |
![]() |
# 5 | |
א.פורום תוכנה
עסק רשום |
ציטוט:
ובתקנון לא רק שרשום שההודעות נבדקות אלא גם רשום מה אסור לכתוב בה"פ. זה אתר שאמור להפריד בין שני סוגים של חברים, בלי שידעו מי עוד חבר באתר הזה. במידה והם רוצים ליצור קשר הם שולחים הודעה לשני אבל אסור להם לכתוב לו למשל "מה השם שלך" או "מה מס' הטלפון שלך". זאת מטרת הבדיקה... לגבי מחיקה, כמובן שיימחק במקום במידה ולא מתאים. |
|
![]() |
![]() |
# 6 |
א.פורום תוכנה
עסק רשום |
(יש אישור מתומר לדאבל פוסט
![]() מישהו אגב יודע אם שאילתה כמו: קוד:
SELECT * FROM $table WHERE * LIKE $search |
![]() |
![]() |
# 7 |
הוסטסניון
|
http://www.ftf.co.il/gd.php
בהצלחה... |
![]() |
![]() |
# 8 | |
חבר וותיק
|
ציטוט:
דוגמא, אני רוצה למצוא את hello אני אקליד PHP קוד:
עריכה: אני לא חושב שיש מציאה לפי כל הטורים. לגבי הקפצ'ה שהביאו פה- היא סופר חלשה, אני לא חושב שיש טעם. כל OCR פשוט עוקף אותה. Last edited by AlmogBaku; 03-07-08 at 22:37.. |
|
![]() |
![]() |
# 9 | |
אין כמו ב127.0.0.1
|
ציטוט:
לעבוד על TIME? ועוד לתת את הקוד מקור של זה? זה יכול ליצור 2 בעיות. אחת, זמן העיבוד יכול להיות ארוך מספיק בשביל לעבור משניה X לשניה X+1. בעיה שניה, כל בוט פשוט יעקוף את זה ע"י הרצה דומה בדיוק. (עריכה - לא שמתי לב שזה עובד על HIDDEN אפילו לא מוצפן.. זה משנה את כל התגובה והופך הכל לפריץ בצורה מטורפת) השיטה הטובה ביותר היא RANDOM SEED בעבודה מול מסד. השיטה דומה לשיטת הסשנים מול מסד. מכניסים פרטים על המשתמש - IP, AGENT וכו', עם קוד. שולחים בGET קוד חד כיווני מוצפן ואז בודקים מה הערך שלו מול המסד. אני לא ממליץ להשתמש בSESSION של PHP, מכיוון שהוא פריץ מאוד ואם מגלים את הSTRING שבתוכו אז בשניות אפשר לעלות על הקוד. Last edited by BlueNosE; 04-07-08 at 01:20.. סיבה: ` |
|
![]() |
![]() |
# 10 | |
הוסטסניון
|
ציטוט:
אם אתם שם את הקוד בhidden אז אי אפשר להגיע אליו ![]() ולגבי BlueNose, אין טעם להסתבך, אפשר לעבוד עם SESSION, פשוט צריך לדעת להצפין ולקודד את הקוד ואז להצפין שוב באימות את הקוד ואת הקלט ואז נותר להשוות.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|