![]() |
# 1 |
חבר בקהילה
|
איך לאבטח את זה בצורה טובה?
שלום,
לאחרונה אני מתעסק בפרויקט שנחשב גדול מבחינתי, עיקר הפרוייקט הוא יומן אינטרנטי שבו הלקוחות יכולים לקבוע תורים לקבלת שירות מסוים, היומן עצמו כבר בנוי ועשיתי התחברות משתמשים, אבל מספר הלקוח שהתחבר עובר ליומן דרך GET וזה יוצא ככה נגיד: http://www.blabla.co.il/index.php?num=1 ואז אם אני (בתור לקוח) כותב במקום 1 מספר אחר אז הוא מראה כאילו אני נכנסתי בתור לקוח אחר, אם מישהו יכול לעזור לי לחסום את הפירצה הזו או להדריך אותי איך לחסום אני אודה לו מאוד! |
![]() |
![]() |
# 2 |
א.פורום תוכנה
עסק רשום |
תעבוד עם סשן או סשן מבוסס מסד נתונים.
לך לפי ip ותקשר אליו את הid של הלקוח |
![]() |
![]() |
# 3 |
חבר בקהילה
|
אבל אם הIP של הלקוח משתנה?
|
![]() |
![]() |
# 5 |
חבר בקהילה
|
לא הבנת אחי או שאני לא הבנתי את ההסבר שלך,
אולי פשוט תקח דמו ותראה לבד מה הבעיה, http://www.zlilnails.co.il/test/aaa.php שם משתמש: 6339104 סיסמא: 123456 Last edited by shev.com; 06-02-11 at 01:28.. |
![]() |
![]() |
# 6 | |
משתמש - היכל התהילה
|
ציטוט:
למה שלא תאחסן SESSION או שאת הSESSION הקיים שיכיל את הID וממנו תקבל את הID של הלקוח.
__________________
בברכה, חגי בלוך גדות. Last edited by shev.com; 06-02-11 at 01:28.. |
|
![]() |
![]() |
# 8 |
חבר וותיק
|
מה? למה ככה? תצליב במסד שם וסיסמה ואז תציג את הנתונים שנמצאים באותה שורה שלהם. (את התאריכים, שעות וכד')
|
![]() |
![]() |
# 9 |
חבר חדש
|
תעשה טבלה Users
איידי, שם משתמש, סיסמא, תאריך התחברות אחרון, שעה אחרונה, ואת הפרטים שאתה רוצה ותשתמש בשאילתה שמכוונת למשתמש, לפי סיישן - שמתחברים, נוצר סיישן לפי השם משתמש שאיתו התחברת קוד:
$select = mysql_query("SELECT * FROM `users` WHERE `username`='".$_SESSION['forums_name']."'") or die(mysql_error());
__________________
![]() |
![]() |
![]() |
# 10 |
חבר בקהילה
|
בסדר תודה רבה לכולם הבנתי מה הטעות שלי!
אפשר לנעול... |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|