![]() |
# 1 |
הוסטסניון
|
[PHP] צריך עזרה במערך
שלום,
אני רוצה לעשות מערך נגד התקפות, הזרקות וכו' עשיתי ככה: PHP קוד:
PHP קוד:
your ip was banned איך אני עושה במקום $ea2 מערך ובו יהיה כל סוגי ההזרקות? תודה.
__________________
|
![]() |
![]() |
# 2 |
Fatal Error
|
מה ז"א אומרת כל סוגי ההזרקות?
__________________
eLad |
![]() |
![]() |
# 3 |
תודה על תרומתך.
|
ואיך בדיוק 1|2|22 מכסים איזה שהוא סוג של הזרקה ?
|
![]() |
![]() |
# 4 |
הוסטסניון
|
החלק הזה סתם דוגמא. אני רוצה להחליף אותו במערך עם כל סוגי ההזרקות למינהם כגון: create , drop , insert , select וכו'
__________________
|
![]() |
![]() |
# 5 |
חבר פורום
|
PHP קוד:
|
![]() |
![]() |
# 6 |
הוסטסניון
|
תודה, עובד. אך אם מישהו יעשה דבר כזה:
index.php?act=insert into tbl זה לא יחסום אותו. מה אפשר לעשות?
__________________
|
![]() |
![]() |
# 7 |
משתמש - היכל התהילה
|
אתה עושה צחוק? הact לפי מה שהבנתי מהמערכת שאתה כותב, הולך להיות עמוד (אם לא עמוד, אז עמוד שמקשר לפעולה).
נניח והוא יכתוב קוד:
index.php?act=DELETE FROM `table` WHERE `id` = '1' תבין, אם $_GET לא מוגדר בתוך שיאלתה, הוא יכול לכתוב מה שהוא רוצה, אם "הגדרת" את ה$_GET הספציפי בקבצים, הוא יצפה בו, אם לא, הוא יקבל את הdefault שלך. |
![]() |
![]() |
# 8 |
הוסטסניון
|
אני מגדיר בדף חיצוני את ה ACT עם ההתחברות והפרטים הנחוצים האחרים. (וד"א תוכל להביא לי את הקוד של המחלקה שעושה גיבוי MYSQL?)
__________________
|
![]() |
![]() |
# 9 |
משתמש - היכל התהילה
|
נניח שאני בונה מערכת סקרים, וכל העמודים שלי הם act, יש לי עמודים כגון צפייה בכל הסקרים, ארכיון, סקרים נעולים, ותוצאות סקר X, אז כל הactים שלי נראים כך?
קוד:
index.php?act=viewall index.php?act=archive index.php?act=locked index.php?act=results&id=X קוד:
switch($_GET["act"]) { case "viewall": // In This Page I Can See All Polls break; case "archive": // In This Page I'll See The Polls Archive break; case "locked": // In This Page All the Locked Polls will be Printed break; case "results": // This Page will Show Polls Results (Without Vote) break; } כל ניסיון כושל להכשלת המערכת, ולו לשגיאה פשוטה ביותר, יכשל משום שהעמוד שאליו הם מנסים לגשת אינו מוגדר במסגרת הswitch(), ויוצג להם עמוד ברירת המחדל (index.php ללא act), דוגמאות לניסיונות כאלו - קוד:
index.php?act=admin index.php?act=test index.php?act=cookies index.php?act=hacking קוד:
default: // This is The Default Page of my Polls System |
![]() |
![]() |
# 10 |
הוסטסניון
|
כן אבל ניתן ליצור הזרקות למסד גם בעזרת ACT לא חסר כאלה שיצליחו.. תודה על ההסבר המושקע
![]()
__________________
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|