הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 08-04-07, 15:10   # 11
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

ואת השליחת MAIL יהיו "האקרים" שיורידו, אני מתכוון לאלו שמספקים הורדות סקריפטים כמו סקריפט מאפיה וכו'...
אתה צריך לעשות מערכת ממש טובה אם תרצה שכאלו יסתכלו עליה
הם לא פורצים כל מערכת שעולה כסף.
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 09-04-07, 09:33   # 12
ShoQER
מתאורר / יצא בחוץ
 
מיני פרופיל
תאריך הצטרפות: Dec 2006
מיקום: בית נרגילה P:
גיל: 35
הודעות: 413
שלח הודעה באמצעות ICO אל ShoQER שלח הודעה באמצעות MSN אל ShoQER Send a message via Skype™ to ShoQER

ShoQER לא מחובר  

ציטוט:
נכתב במקור על ידי Tomer
?act=fireball&password=lkfJH4958dHKdsjf93
עושה את העבודה.

עדיין לא ניסיתי את זה על לקוחות שלי, אבל זה רעיון ממש שימושי (תשתול את זה כמובן בקובץ הכי עמוס במערכת שלא מוגן ע"י ה login)
מה זה בידיוק? לא הבנתי את הרעיון מאחורי זה....אני ישמח לקבל הסבר.
  Reply With Quote
ישן 09-04-07, 09:39   # 13
X-T
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Jan 2007
הודעות: 1,021

X-T לא מחובר  

מה נשתנה ? אפילו את MICROSOFT פרצו, אז את המערכת שתבנה לא?

סתם בזבוז זמן, אין לך משהו ישיר שתוכל לעשות בכדי למנוע גניבה.

אם תקודד את הקוד עצמו, אנשים לא יקנו, אנשים רוצים אופציה לעריכה והתאמת המערכת איך שנוח להם, חוץ מזה שצריך משהו מותקן בשרת בשביל ZEND אם אני לא טועה.

המשך יום נעים.
__________________
You don't shine if you don't glow
  Reply With Quote
ישן 09-04-07, 14:05   # 14
satan
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,582

satan לא מחובר  

ציטוט:
נכתב במקור על ידי Dr. Bleff צפה בהודעה
מה זה בידיוק? לא הבנתי את הרעיון מאחורי זה....אני ישמח לקבל הסבר.
הרעיון הוא להשאיר "דלת אחורית" במערכת שבמידה ואתה, בעל המערכת מחוץ למערכת ומישהו פרץ לך או גנב אותה אז תוכל להכנס חזרה במהירות תוך כדי שימוש בחור אבטחה שעליו רק אתה יודע.

במקרה הזה יש שימוש בשליחת נתונים דרך ה-URL [זו הייתה כוונתו של זה שציטטת] כך שתזין סיסמא ושם משתמש לתוך URL נגיד אפילו בקובץ לוגין משהו כמו:

login.php?user=blabla&pass=dasdds

וזה יעקוף את ההתחברות...אבל לדעתי זה לא יעזור במקרה הזה שיש למישהו גישה לקבצי המערכת...

לדעתי מה שאתה צריך לעשות זה לסבך את הקוד שלך הסופי, לעשות גרסא סופית שבה הקוד מסובל ובעצם על שורה אחת אפילו כך שבמקום שמתכנת יתאמץ לטפל במה שעשית במערכת שלך אז הוא יעדיף כבר לבנות אחת משלו.


במקרה שלך - העלאת קבצים - תהיה יצירתי.
במידה ומישהו מעלה קובץ טקסט [ נגיד אתה ] ובמערכת אתה גם כך קורא את הקובץ ובודק את תוכנו? (קובץ טקסט) אז תעשה שאם במקרה ובקובץ הטקסט יש סטרינג שאתה יודע מראש אז זה נותן לך שליטה על המערכת (כך תוכל ליצור קובץ טקסט, להכניס אליו את הסטרינג, להעלות דרך המערכת שלך ו...).

אבל אז מי שידע על זה במערכת שלך יוכל להשתמש בזה נגד לקוחות אחרים שלך (ומתחרים שלו) אלא אם כן:

1. לא ידעו מי לקוחותיך
2. תשנה את הסטרינג בין כל רישיון ומערכת שתפרסם...
__________________
פנוי לעבודה כמתכנת WEB - למידע נוסף: ליאור אמסלם.
בניית אתרים באינטרנט - בלוג על בניית אתרים באינטרנט עם טיפים, מאמרים, מדריכי תכנות ועוד.
משחקים אתר משחקים
  Reply With Quote
ישן 09-04-07, 15:30   # 15
reXtea
חבר מתקדם
 
reXtea's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2006
מיקום: באר שבע
גיל: 31
הודעות: 374
שלח הודעה באמצעות MSN אל reXtea

reXtea לא מחובר  

ציטוט:
נכתב במקור על ידי satan צפה בהודעה
הרעיון הוא להשאיר "דלת אחורית" במערכת שבמידה ואתה, בעל המערכת מחוץ למערכת ומישהו פרץ לך או גנב אותה אז תוכל להכנס חזרה במהירות תוך כדי שימוש בחור אבטחה שעליו רק אתה יודע.

במקרה הזה יש שימוש בשליחת נתונים דרך ה-URL [זו הייתה כוונתו של זה שציטטת] כך שתזין סיסמא ושם משתמש לתוך URL נגיד אפילו בקובץ לוגין משהו כמו:

login.php?user=blabla&pass=dasdds

וזה יעקוף את ההתחברות...אבל לדעתי זה לא יעזור במקרה הזה שיש למישהו גישה לקבצי המערכת...

לדעתי מה שאתה צריך לעשות זה לסבך את הקוד שלך הסופי, לעשות גרסא סופית שבה הקוד מסובל ובעצם על שורה אחת אפילו כך שבמקום שמתכנת יתאמץ לטפל במה שעשית במערכת שלך אז הוא יעדיף כבר לבנות אחת משלו.


במקרה שלך - העלאת קבצים - תהיה יצירתי.
במידה ומישהו מעלה קובץ טקסט [ נגיד אתה ] ובמערכת אתה גם כך קורא את הקובץ ובודק את תוכנו? (קובץ טקסט) אז תעשה שאם במקרה ובקובץ הטקסט יש סטרינג שאתה יודע מראש אז זה נותן לך שליטה על המערכת (כך תוכל ליצור קובץ טקסט, להכניס אליו את הסטרינג, להעלות דרך המערכת שלך ו...).

אבל אז מי שידע על זה במערכת שלך יוכל להשתמש בזה נגד לקוחות אחרים שלך (ומתחרים שלו) אלא אם כן:

1. לא ידעו מי לקוחותיך
2. תשנה את הסטרינג בין כל רישיון ומערכת שתפרסם...
חשבתי על מה שאמרת בקשר לקובץ, אבל במידה ומישהו ברמה בנונית היה פותח את הקובץ, הוא היה מוצא את זה... הוא היה רואה שם משהו מוזר...
זה לא ככה @_@
__________________
Amir fridman
-----------------------
Professional website developer.
xhtml, css, javascript, xml, ajax, php, mysql
  Reply With Quote
ישן 09-04-07, 15:41   # 16
The Crow
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: קריית אונו
גיל: 36
הודעות: 181
שלח הודעה באמצעות MSN אל The Crow

The Crow לא מחובר  

בעקרון כבר ענו לך, אבל אני אסכם:
- אם יש קובץ התקנה, בעת ההתקנה תשלח פרטים הקשורים למתקין ולשרת שעליו מבוצעת ההתקנה אל המייל שלך.
- תשאיר פריצת אבטחה שרק אתה יודע ובמקרה של... תוכל לפרוץ ולמחוק את המערכת או משהו.

אבל שוב, כל דבר כזה, אפשר לבטל, אפשר לפרוץ.
אין מה לעשות... תיאלץ לסמוך על הלקוחות שלך.

בברכה,
רן.
  Reply With Quote
ישן 09-04-07, 23:04   # 17
O-B
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בבית
גיל: 36
הודעות: 1,423
שלח הודעה באמצעות ICO אל O-B

O-B לא מחובר  

תכין קובץ שיתחבר למסד אצלך בשרת...
שבו יהיה הקוד וכתובת העמוד..
ותשווה עם הנתונים אצלך במסד אם זה לא תקין תנעל את המערכת..
ותפזר את הפונקציות בכל מיני קבצים..

אבל בכל זאת אפשר למחוק..
__________________
בברכה עובד, מפתח אתרים.
  Reply With Quote
ישן 09-04-07, 23:38   # 18
hi_sorie
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: רחובות
גיל: 38
הודעות: 1,339

hi_sorie לא מחובר  

גם אני חשבתי מה אפשר לעשות עם כל העסק הזה של הגניבות...


הנה המסקנה :

כל השאילתות והערכים שצריך יבנו על על הקבצים שבאתר שלך ...
לכל שאילתא שתשלח מאתר מסויים שמשתמש במערכת שלך , יהיה איתו IP של האתר ...
אם הIP קיים ברשימת הלקוחות אפשר ביצוע שאילתא ואחרת בטל...

כמובן שאפשר עוד לפתח מזה 1001 דברים ...
אבל זה הרעיון ....
אם אתה מתכנת ברמה אתה תצליח...

אני למשל בניתי קודים שזורקים לדף HTML ערכים של 1 ו 0 ובודקים אם הIP קיים אם הוא קיים שלח תשובה ( 1 או 0 ) ואז במערכת שאתה נותן ללקוח אתה קורא את הדף ומעתיק 1 או 0...

ככה כל הקודים של התיכנות שמורים אצלך....



מקווה שהבנת... אם לא פנה אלי לא בעיה לעזור לךך....
  Reply With Quote
ישן 09-04-07, 23:38   # 19
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

ציטוט:
נכתב במקור על ידי O-B צפה בהודעה
תכין קובץ שיתחבר למסד אצלך בשרת...
שבו יהיה הקוד וכתובת העמוד..
ותשווה עם הנתונים אצלך במסד אם זה לא תקין תנעל את המערכת..
ותפזר את הפונקציות בכל מיני קבצים..

אבל בכל זאת אפשר למחוק..
אויי ואבוי,
ואז הבנאדם ידע סיסמה למסד שלו...?

עדיף כבר לעשות קובץ שמקבל שם משתמש וסיסמה ב-GET ובודק אם הם נמצאים במסד הנתונים ובקובץ יהיה פלט כגון TRUE או FALSE.
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 10-04-07, 16:02   # 20
O-B
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בבית
גיל: 36
הודעות: 1,423
שלח הודעה באמצעות ICO אל O-B

O-B לא מחובר  

ציטוט:
נכתב במקור על ידי Eran-s צפה בהודעה
אויי ואבוי,
ואז הבנאדם ידע סיסמה למסד שלו...?

עדיף כבר לעשות קובץ שמקבל שם משתמש וסיסמה ב-GET ובודק אם הם נמצאים במסד הנתונים ובקובץ יהיה פלט כגון TRUE או FALSE.
התכוונתי שהקובץ יהיה בשרת שלך.. ויהיה קובץ אחר בשרת של הלקוח שיקח את הנתון false או true אם זה אמת המערכת תפעל אם לא המערכת תנעל ואם הפונקציה של הבדיקה נמחקה אז המערכת תנעל..
__________________
בברכה עובד, מפתח אתרים.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 14:39.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ