|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
עסק רשום [?]
|
זה עדיין לא הכי בטוח,
כמו שהבחור perfeito אמר, הכי טוב למקם את הקבצים במיקום ../public_html
__________________
![]() איציק ברבי - שירות לקוחות כתובת אתר: http://build-net.co.il/ איימל: Support@build-net.co.il טלפון: 052-3937296. |
![]() |
![]() |
# 12 |
משתמש - היכל התהילה
|
ברור שיש קבצים שהגישה אליהם רגישה אז הם בתיקיה מסויימת
העניין זה שיש לי קובץ לדוגמה index.php שיש שם הרשמה,לא בעיה לעשות היום form בכל שרת חיצוני ולשלוח אליו נתונים אני רוצה שרק דרך הקובץ / האתר שלי יוכלו לעשות את זה |
![]() |
![]() |
# 13 | |
משתמש - היכל התהילה
|
ציטוט:
הדבר הכי בסיסי, אבל הכי קל לזיוף זה REFERRER. מה שאפשר לעשות, ושקצת יכול לסבך וזה תלוי בך זה: שבעמוד שממנו עושים שליחה לטופס, אתה מייצר איזה מפתח חד פעמי, שולח אותו עם הטופסף זוכר אותו, ומאמת אותו כשהטופס מגיע. משתמש חכם יוכל להבין שאתה שולח עוד פרמטר נסתר, ויוכל לשלוף אותו עם בקשה מקדימה לעמוד שממנו נשלח הטופס, אבל אם תסבך את הJS, ואולי את הקבלה של הפרמטר לא תעשה בקוד HTML עצמו אלא באיזו בקשת AJAX תמוהה שיהיה קשה להבין שהוא קשור, לא כל אחד יצליח. יצא לי לכתוב בוטים לכאלה דברים, לא הרבה הצליחו לעמוד בפניי ![]() בסופו של דבר זה הכל תלוי כמה הוא חכם ורוצה לעשות את זה
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
![]() |
# 14 |
משתמש - היכל התהילה
|
האמת שאני שולח נתונים ע"י ajax ככה שזה גלוי למשתמש הפרמטרים + הקובץ שאילו הם נשלחים
|
![]() |
![]() |
# 15 | |
משתמש - היכל התהילה
|
ציטוט:
וכדי להנפיק אותו המשתמש יצטרך לבצע פעולה קודמת מול השרת שלך שאותה אתה יכול לחרבש כך שיהיה לו קשה להבין מה בדיוק אתה עושה שם
__________________
קו ישר, כי אפשר גם אחרת |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|