הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 28-03-06, 20:44   # 1
FireAngel
משתמש חדש
 
מיני פרופיל
תאריך הצטרפות: Feb 2006
הודעות: 10

FireAngel לא מחובר  

ציטוט:
נכתב במקור על ידי eLad
בוא נראה אותך עוקף את הטופס - http://www.siteam.co.il/elad/vaildMail.html

כולה פונקציה עם שתי שורות קוד...
מה הבעיה , תוריד למחשב , תמחק את השורות קוד של הפונקציה ותוריד את האירוע onsubmit ותשלח לאותו אקשן רק עם כתובת מלאה.
תבנה מסד נתונים ותראה איך נוסף פתאום אימייל שגוי.

אז מה שאני בעצם רוצה להגיד - אם הלכת על JS , אל תתעצל ותעשה גם ב-PHP.
__________________
מתכנת HTML, JS, CSS, PHP.

ICQ: 151616975
MSN: yair@bestsites.co.il
דואר אלקטרוני: yair@tsarfaty.be
  Reply With Quote
ישן 28-03-06, 19:45   # 2
ViPeRt
חבר מתקדם
 
ViPeRt's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: איזור המרכז
גיל: 37
הודעות: 632
שלח הודעה באמצעות ICO אל ViPeRt שלח הודעה באמצעות MSN אל ViPeRt

ViPeRt לא מחובר  

הדרך הכי טובה (לדעתי) זה אימות ממשי
מה זאת אומרת:
לשלוח הודעה עם קישור מסויים לאימייל ורק כאשר נכנסים לקישור אותו יוזר בעצמם נרשם למערכת.

זה הדרך הכי נכונה.

eLad: זה ממש לא בעיה לעקוף את הקוד.
תצוגה -> מקור
שומר את הדף .
מוחק את
HTML קוד:
onsubmit="return fIsVailMail(this)"
ומשנה את
HTML קוד:
action="getMail.asp"
ל
HTML קוד:
action="http://www.siteam.co.il/elad/getMail.asp"
והנה אני עוקף את האימות.
__________________
תומר, מתכנת אתרים מקצועי ב PHP

קיצור כתובת אתרים בחינם Katzr.Net





Last edited by ViPeRt; 28-03-06 at 19:48..
  Reply With Quote
ישן 28-03-06, 19:55   # 3
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי ViPeRt
eLad: זה ממש לא בעיה לעקוף את הקוד.
תצוגה -> מקור
שומר את הדף .
מוחק את
HTML קוד:
onsubmit="return fIsVailMail(this)"
ומשנה את
HTML קוד:
action="getMail.asp"
ל
HTML קוד:
action="http://www.siteam.co.il/elad/getMail.asp"
והנה אני עוקף את האימות.
במקום לדבר כ"כ הרבה.. מה דעתך לנסות ולהגיד מה יוצא?
__________________
eLad
  Reply With Quote
ישן 28-03-06, 20:45   # 4
FireAngel
משתמש חדש
 
מיני פרופיל
תאריך הצטרפות: Feb 2006
הודעות: 10

FireAngel לא מחובר  

ציטוט:
נכתב במקור על ידי eLad
במקום לדבר כ"כ הרבה.. מה דעתך לנסות ולהגיד מה יוצא?
עשיתי את מה שהוא הציע כבר מקודם - זה עובד.
אם לא עשית בדיקת קלט בצד-שרת ורק ב-JS , אפשר תמיד לעקוף.
__________________
מתכנת HTML, JS, CSS, PHP.

ICQ: 151616975
MSN: yair@bestsites.co.il
דואר אלקטרוני: yair@tsarfaty.be

Last edited by FireAngel; 28-03-06 at 20:53..
  Reply With Quote
ישן 29-03-06, 16:14   # 5
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי FireAngel
עשיתי את מה שהוא הציע כבר מקודם - זה עובד.
אם לא עשית בדיקת קלט בצד-שרת ורק ב-JS , אפשר תמיד לעקוף.
אתה מוכן לעלות לאינטרנט את דף ה HTML שבו ניסית לבצע את זה?

לפי מה שאני יודע חסמתי את זה.. לא יודע מה איתך, בדרך הזו שהצעת בלתי אפשרי לעקוף את זה
__________________
eLad
  Reply With Quote
ישן 29-03-06, 17:16   # 6
miniature
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,754

miniature לא מחובר  

ציטוט:
נכתב במקור על ידי eLad
אתה מוכן לעלות לאינטרנט את דף ה HTML שבו ניסית לבצע את זה?

לפי מה שאני יודע חסמתי את זה.. לא יודע מה איתך, בדרך הזו שהצעת בלתי אפשרי לעקוף את זה
http://royalgames.3dfaculty.com/d/users.php?d=register
תקיש אימייל לא חוקי ואם זה עובד זה צריך לכתוב -
'האימייל אינו חוקי' משהו כזה..

ואם זה עובד זה צריך לכתוב -
'נשלח אימייל....'
__________________
יואב.

דרכים ליצירת קשר:

אימייל: thebigfire@walla.co.il
הודעה פרטית
  Reply With Quote
ישן 29-03-06, 17:21   # 7
ViPeRt
חבר מתקדם
 
ViPeRt's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: איזור המרכז
גיל: 37
הודעות: 632
שלח הודעה באמצעות ICO אל ViPeRt שלח הודעה באמצעות MSN אל ViPeRt

ViPeRt לא מחובר  

eLad - יפה חסמת
"whooops
ניסית לעקוף את הטופס "
(בטח בדקת מאיזה מקום זה מגיע)
אבל זה כבר ב php
כך שעדיף את האימות של שליחת המייל.
__________________
תומר, מתכנת אתרים מקצועי ב PHP

קיצור כתובת אתרים בחינם Katzr.Net




  Reply With Quote
ישן 29-03-06, 17:32   # 8
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי ViPeRt
eLad - יפה חסמת
"whooops
ניסית לעקוף את הטופס "
(בטח בדקת מאיזה מקום זה מגיע)
אבל זה כבר ב php
כך שעדיף את האימות של שליחת המייל.
סה"כ בדקתי שהטופס נשלח מהדומיין siteam ובדקתי מאיזה עמוד הגיע הגולש..

בתכל'ס את שתי הבדיקות האלו מאוד קל לעקוף בעזרת תוכנת צד 3 ..

והזה מלמעלה שטען שעקף את זה על ידי עריכת ה HTML פשוט שקרן כי זה בלתי אפשרי דרך זה..
__________________
eLad
  Reply With Quote
ישן 29-03-06, 19:50   # 9
miniature
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,754

miniature לא מחובר  

ציטוט:
נכתב במקור על ידי eLad
סה"כ בדקתי שהטופס נשלח מהדומיין siteam ובדקתי מאיזה עמוד הגיע הגולש..

בתכל'ס את שתי הבדיקות האלו מאוד קל לעקוף בעזרת תוכנת צד 3 ..

והזה מלמעלה שטען שעקף את זה על ידי עריכת ה HTML פשוט שקרן כי זה בלתי אפשרי דרך זה..
אשמח אם תוכל לענות לי מדוע הקוד של אטום-בומב אינו פועל (הבאתי לך את הכתובת 3-4 תגובות לפני תגובה זאת).
__________________
יואב.

דרכים ליצירת קשר:

אימייל: thebigfire@walla.co.il
הודעה פרטית
  Reply With Quote
ישן 29-03-06, 21:21   # 10
eLad
Fatal Error
 
eLad's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: localhost
גיל: 38
הודעות: 1,968

eLad לא מחובר  

ציטוט:
נכתב במקור על ידי miniature
אשמח אם תוכל לענות לי מדוע הקוד של אטום-בומב אינו פועל (הבאתי לך את הכתובת 3-4 תגובות לפני תגובה זאת).
אין לי מושג למה הוא לא פועל, קח את הקוד שלי -
http://www.siteam.co.il/elad/testMail.php

ציטוט:
ממש לא מומלץ לשים את זה אם רוצים ואלידציה רצינית.
לא מאד מסובך לשבש את זה.

היה יותר רציני לשים ואלידציה גם בצד"ש.
זה בדיוק מה שאמרתי -
ציטוט:
נכתב במקור על ידי eLad
בתכל'ס את שתי הבדיקות האלו מאוד קל לעקוף בעזרת תוכנת צד 3 ..
__________________
eLad
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 20:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ