הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 14-11-06, 15:03   # 21
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ב"ה


אפשר לזייף כל חלק שנשלח בHTTP.
אם האדם שמנסה לזייף מתוחכם הוא יצליח כי זה באמת לא קשה.
אם אתה מפחד שהוא ישלח תווים מסוכנים פשוט תעשה הגנות בצד שרת.
  Reply With Quote
ישן 14-11-06, 16:43   # 22
tnadav
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
הודעות: 216

tnadav לא מחובר  

ציטוט:
נכתב במקור על ידי בניה
ב"ה


אפשר לזייף כל חלק שנשלח בHTTP.
אם האדם שמנסה לזייף מתוחכם הוא יצליח כי זה באמת לא קשה.
אם אתה מפחד שהוא ישלח תווים מסוכנים פשוט תעשה הגנות בצד שרת.
הגנות כמו מה? כל הדיון זה איך להגן..

רפרר קל לזייף
סאשן דווקא לא ממש, ואם אתה פרנואיד אפשר להגביל את הסאשן ל- IP
__________________
"אני לא מעצב גרפי... אני לא פלאשר תותח... בטח שלא מנכ"ל של חברת בניית אתרים, כעיקרון אסור לי להיות מועסק.. אבל אני... מתכנת ב-PHP , וגם, לא ממש מציעה.." (יצא לי מוזר משהו...חח)
  Reply With Quote
ישן 14-11-06, 18:06   # 23
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ציטוט:
נכתב במקור על ידי tnadav
הגנות כמו מה? כל הדיון זה איך להגן..

רפרר קל לזייף
סאשן דווקא לא ממש, ואם אתה פרנואיד אפשר להגביל את הסאשן ל- IP
הגנות נגד תווים מסוכנים, זה מה שאמרתי.
פשוט או שמבריחים אותם או מחליפים בערך ascii שלהם וזהו.
שישלח את הטופס מאיפה שהוא רוצה, הוא לא יוכל להזיק איתו.
  Reply With Quote
ישן 14-11-06, 18:57   # 24
tnadav
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
הודעות: 216

tnadav לא מחובר  

ציטוט:
נכתב במקור על ידי בניה
הגנות נגד תווים מסוכנים, זה מה שאמרתי.
פשוט או שמבריחים אותם או מחליפים בערך ascii שלהם וזהו.
שישלח את הטופס מאיפה שהוא רוצה, הוא לא יוכל להזיק איתו.
אתה עד כדי כך סומך על הפורץ שהוא פראייר?
__________________
"אני לא מעצב גרפי... אני לא פלאשר תותח... בטח שלא מנכ"ל של חברת בניית אתרים, כעיקרון אסור לי להיות מועסק.. אבל אני... מתכנת ב-PHP , וגם, לא ממש מציעה.." (יצא לי מוזר משהו...חח)
  Reply With Quote
ישן 14-11-06, 19:01   # 25
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

הפורץ לא יכול לשנות את מה שמוגדר בצד שרת...ככה שמהבחינה הזאת הוא דיי חסום (זה לא אומר שאין דרכים אחרות)

ולגבי כל מי שאמר IP....אפשר להשתמש ב PROXY וגם ה 400 כאלה

אז כל מה שתגידו לו פה...תמיד יהיה תשובה נגדית, השאלה היא
כמה זה חשוב לו מהבחינה הזאת (האבטחה המטורפת)
  Reply With Quote
ישן 14-11-06, 19:33   # 26
-VladK-
הוסטסניון
 
-VladK-'s Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 33
הודעות: 2,182

-VladK- לא מחובר  

ציטוט:
נכתב במקור על ידי RS324
הפורץ לא יכול לשנות את מה שמוגדר בצד שרת...ככה שמהבחינה הזאת הוא דיי חסום (זה לא אומר שאין דרכים אחרות)

ולגבי כל מי שאמר IP....אפשר להשתמש ב PROXY וגם ה 400 כאלה

אז כל מה שתגידו לו פה...תמיד יהיה תשובה נגדית, השאלה היא
כמה זה חשוב לו מהבחינה הזאת (האבטחה המטורפת)
זה חשוב מבחינה שאני לא רוצה שיעשו מה שבא לאנשים למסד שלי...אנשים משועממים יכולים להתחיל לפוצץ לי את המסד...וממש לא בא לי שזה יקרה...קרה לי מקרה כזה...אין לי מושג איך אבל הצליחו לרשום לי 4000 (קצת יותר) רשומות
  Reply With Quote
ישן 14-11-06, 19:33   # 27
tnadav
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
הודעות: 216

tnadav לא מחובר  

ציטוט:
נכתב במקור על ידי RS324
הפורץ לא יכול לשנות את מה שמוגדר בצד שרת...ככה שמהבחינה הזאת הוא דיי חסום (זה לא אומר שאין דרכים אחרות)

ולגבי כל מי שאמר IP....אפשר להשתמש ב PROXY וגם ה 400 כאלה

אז כל מה שתגידו לו פה...תמיד יהיה תשובה נגדית, השאלה היא
כמה זה חשוב לו מהבחינה הזאת (האבטחה המטורפת)
פרוקסי לא יעזור.

כאשר שולח הטופס שולח טופס מהמקום שאנחנו רוצים הוא יהיה בוא, הוא מקבל סשן בשם מסוים עם ה- IP שלו, ככה שמי שיגנוב סשן אחר, יגנוב סשן עם IP אחר, אז דבר ראשון הוא צריך לדעת מה יש ב-סשן, וזה בעיה כי זה בצד שרת, ואז, הוא צריך לסייף את ה- IP שלו ל- IP שהוא גנב..

איך אתה עושה את זה?
__________________
"אני לא מעצב גרפי... אני לא פלאשר תותח... בטח שלא מנכ"ל של חברת בניית אתרים, כעיקרון אסור לי להיות מועסק.. אבל אני... מתכנת ב-PHP , וגם, לא ממש מציעה.." (יצא לי מוזר משהו...חח)
  Reply With Quote
ישן 14-11-06, 19:40   # 28
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
נכתב במקור על ידי tnadav
פרוקסי לא יעזור.

כאשר שולח הטופס שולח טופס מהמקום שאנחנו רוצים הוא יהיה בוא, הוא מקבל סשן בשם מסוים עם ה- IP שלו, ככה שמי שיגנוב סשן אחר, יגנוב סשן עם IP אחר, אז דבר ראשון הוא צריך לדעת מה יש ב-סשן, וזה בעיה כי זה בצד שרת, ואז, הוא צריך לסייף את ה- IP שלו ל- IP שהוא גנב..

איך אתה עושה את זה?
אם אני כזה פורץ מהולל ויש לי את האיפי שצריך אז אני פורץ למחשב של הבן אדם עם האיפי ומפעיל דרכו דברים...

אבל אם כבר אני כזה פורץ מהולל אז למה שבמקום לריב עם אתר מסכן..אני פשוט יפרוץ לשרת ויקבל גישה למסד ולקבצים שלו ויעשה מה שאני רוצה איתם

אז בואו נדבר תכלס...
נגד ילדים.. הוא צריך לשים הגנות סבבה...לא להשתגע...
לעשות הגבלה של איפים ליום או דברים כאלה ואחרים כמו תמונה וכד'.
  Reply With Quote
ישן 14-11-06, 19:44   # 29
-VladK-
הוסטסניון
 
-VladK-'s Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 33
הודעות: 2,182

-VladK- לא מחובר  

ציטוט:
נכתב במקור על ידי RS324
אם אני כזה פורץ מהולל ויש לי את האיפי שצריך אז אני פורץ למחשב של הבן אדם עם האיפי ומפעיל דרכו דברים...

אבל אם כבר אני כזה פורץ מהולל אז למה שבמקום לריב עם אתר מסכן..אני פשוט יפרוץ לשרת ויקבל גישה למסד ולקבצים שלו ויעשה מה שאני רוצה איתם

אז בואו נדבר תכלס...
נגד ילדים.. הוא צריך לשים הגנות סבבה...לא להשתגע...
לעשות הגבלה של איפים ליום או דברים כאלה ואחרים כמו תמונה וכד'.
אוקיי יש לי רעיון קטן ... הגבלה של הIP כמו שאמרתה...ו...אהההם...עם הרפרר...קיצור...תודה רבה רבה ! (אבל עדין מעניין אותי איך הוא עשה את זה )
  Reply With Quote
ישן 14-11-06, 20:53   # 30
tnadav
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
הודעות: 216

tnadav לא מחובר  

ציטוט:
נכתב במקור על ידי Pilmen
אוקיי יש לי רעיון קטן ... הגבלה של הIP כמו שאמרתה...ו...אהההם...עם הרפרר...קיצור...תודה רבה רבה ! (אבל עדין מעניין אותי איך הוא עשה את זה )
אני ממליץ לא להשתמש ברפרר, אבל כרצונך.
__________________
"אני לא מעצב גרפי... אני לא פלאשר תותח... בטח שלא מנכ"ל של חברת בניית אתרים, כעיקרון אסור לי להיות מועסק.. אבל אני... מתכנת ב-PHP , וגם, לא ממש מציעה.." (יצא לי מוזר משהו...חח)
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 13:23.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ