הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 12-04-08, 03:19   # 1
SlipY
מ מנ מנה מנהל בהוסטס
עסק רשום [ ? ]
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: מושב אודים
גיל: 35
הודעות: 2,615
Send a message via Skype™ to SlipY

SlipY לא מחובר  

אישור הרשמה

אהלן,
עניין אותי לדעת איך עובד עיקרון אישור ההרשמה
הרי בעת ההרשמה יוצרים איזשהוא משפט רנדומלי
שנשלח למשתמש באימייל עם קישור

אז בעצם צריך לשמור במסד של המשתמש גם את משפט האישור וגם האם הוא עבר אישור או לא ?
או שיוצרים טבלה למשתמשים שעדיין לא אושרו ואחרי זה מעבירים אותם לטבלת היוזרים הרגילים
__________________
בברכה,
פרידמן אסף.
אקסייט תקשורת
[ נייד: 050-764-0009 ][ טלפון 073-7972444 ][ פקס 073-7972443 ] [ מייל admin@xsc.co.il ]
 
ישן 12-04-08, 05:17   # 2
WCMS
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 629

WCMS לא מחובר  

בכללי, אתה שולח לו נגיד rand ואז אתה עושה מזה MD5 ומכניס למסד לאותו משתמש.
וכותב status = 0,
ואז בודק אם זה קיים ואמיתי.
אם כן אתה עושה status = 1.
מקווה שהבנת.
 
ישן 12-04-08, 09:50   # 3
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

ציטוט:
נכתב במקור על ידי SlipY צפה בהודעה
אהלן,
עניין אותי לדעת איך עובד עיקרון אישור ההרשמה
הרי בעת ההרשמה יוצרים איזשהוא משפט רנדומלי
שנשלח למשתמש באימייל עם קישור

אז בעצם צריך לשמור במסד של המשתמש גם את משפט האישור וגם האם הוא עבר אישור או לא ?
או שיוצרים טבלה למשתמשים שעדיין לא אושרו ואחרי זה מעבירים אותם לטבלת היוזרים הרגילים
זה תלוי באתר שאתה בונה. אם אתה לא צופה הרבה משתמשים (נגיד יותר מ10000) אז עדיף לעשות פשוט תא נוסף בטבלת המשתמשים. hash - יכיל את הקוד הרנדומלי של האישור לאותו משתמש. אחרי שהמשתמש אושר אתה פשוט מחליף את התוכן של hash עבור אותו המשתמש למחרוזת ריקה (""). הבעיה במסדים גדולים היא שגם תא ריק בטבלה תופס מקום. לכן במקרה שתהיה לך מערכת שאמורה להחזיק הרבה משתמשים עדיף לעשות טבלה נפרדת עבור משתמשים שלא אושרו כדי לחסוך בגודל המסד.
מקווה שעזרתי

בכל מקרה עדיף מחרוזת רנדומלית באורך גדול ככל האפשר כדי לוודא שקוד הHASH לא יופיע שוב.. אני אישית בד"כ עושה מחרוזת של 30 תווים רנדומלים
__________________
פיג'מה
משחקים
 
ישן 12-04-08, 13:28   # 4
daMn
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
גיל: 33
הודעות: 2,050

daMn לא מחובר  

אם אתה רוצה לחסוך אתה יכול למשל להכין HASH כלשהו נגיד מהמחרוזת של השם משתמש שלו או האיימיל..כמובן תקודד את זה טוב שאף אחד לא יעלה על מה שעשית.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן."
(אריק ס. ריימונד)
 
ישן 12-04-08, 13:32   # 5
Tomer
Whatever
 
Tomer's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 7,039
שלח הודעה באמצעות MSN אל Tomer Send a message via Skype™ to Tomer

Tomer לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
בכל מקרה עדיף מחרוזת רנדומלית באורך גדול ככל האפשר כדי לוודא שקוד הHASH לא יופיע שוב.. אני אישית בד"כ עושה מחרוזת של 30 תווים רנדומלים
גם אם כן,
אני לא חושב שזה משנה כלכך. אתה מאמת בעזרת הכתובת Email והקוד Hash שנוצר,
לא רק ע"י קוד ה Hash.
__________________
תומר
 
ישן 12-04-08, 14:32   # 6
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

ציטוט:
נכתב במקור על ידי Tomer צפה בהודעה
גם אם כן,
אני לא חושב שזה משנה כלכך. אתה מאמת בעזרת הכתובת Email והקוד Hash שנוצר,
לא רק ע"י קוד ה Hash.
אפשר.. אפשר גם על ידי הכנסת הסיסמה שהוא הכניס בזמן ההרשמה... יש הרבה דרכים...
בכל מקרה ייתכן באמת שמחרוזת Hash קצרה יותר עדיפה שכן זה חוסך זיכרון במסד אבל מה קורה אם הHash שלך קצר מידי ומכניסים אימייל של משתמש שעדיין לא אושר? הסיכוי לפריצה פה הוא גדול יותר =\ הכל תלוי בשאלה של כמה אתה רוצה לאבטח את ההרשמה ובכמה משאבים אתה יכול להשתמש בשביל זה
__________________
פיג'מה
משחקים
 
ישן 12-04-08, 15:03   # 7
Tomer
Whatever
 
Tomer's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 7,039
שלח הודעה באמצעות MSN אל Tomer Send a message via Skype™ to Tomer

Tomer לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
אפשר.. אפשר גם על ידי הכנסת הסיסמה שהוא הכניס בזמן ההרשמה... יש הרבה דרכים...
בכל מקרה ייתכן באמת שמחרוזת Hash קצרה יותר עדיפה שכן זה חוסך זיכרון במסד אבל מה קורה אם הHash שלך קצר מידי ומכניסים אימייל של משתמש שעדיין לא אושר? הסיכוי לפריצה פה הוא גדול יותר =\ הכל תלוי בשאלה של כמה אתה רוצה לאבטח את ההרשמה ובכמה משאבים אתה יכול להשתמש בשביל זה
דיברתי יותר על העניין של הראנדומליות. לגבי האורך, לא חושב שזה משנה יותר מדי.
__________________
תומר
 
ישן 12-04-08, 15:41   # 8
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
אפשר.. אפשר גם על ידי הכנסת הסיסמה שהוא הכניס בזמן ההרשמה... יש הרבה דרכים...
בכל מקרה ייתכן באמת שמחרוזת Hash קצרה יותר עדיפה שכן זה חוסך זיכרון במסד אבל מה קורה אם הHash שלך קצר מידי ומכניסים אימייל של משתמש שעדיין לא אושר? הסיכוי לפריצה פה הוא גדול יותר =\ הכל תלוי בשאלה של כמה אתה רוצה לאבטח את ההרשמה ובכמה משאבים אתה יכול להשתמש בשביל זה
הסיכוי שתנחש אימייל ומספר ראנדומלי ותצליח שואף ל 0
 
ישן 12-04-08, 16:03   # 9
Kfir.G
חבר וותיק
 
Kfir.G's Avatar
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 1,059
שלח הודעה באמצעות ICO אל Kfir.G

Kfir.G לא מחובר  

ציטוט:
נכתב במקור על ידי RS324 צפה בהודעה
הסיכוי שתנחש אימייל ומספר ראנדומלי ותצליח שואף ל 0
תנחש אתה כן אבל למחשב להריץ את כל הצירופים האפשריים שיש בHash שלך יש סיכוי לא רע בכלל לעלות על זה... אפשר לעשות את זה די בקלות עם PHP.. ככל שהמחרוזת הרנדומלית ארוכה יותר יש יותר אפשרויות ויקח יותר זמן להגיע לביטוי המדוייק. חוץ מזה שדיברתי על מקרה שהאימייל ידוע והHash לא ידוע...

ציטוט:
נכתב במקור על ידי Tomer צפה בהודעה
דיברתי יותר על העניין של הראנדומליות. לגבי האורך, לא חושב שזה משנה יותר מדי.
בוודאי שזה משנה... ככל שיש לך יותר אפשרויות לתווים ויותר תווים במחרוזת יש יותר אפשרויות למחרוזות אפשריות. אם זה מעניין אותך אני אתן לך את הנוסחא לחישוב האפשרויות אבל אני לא חושב שיש בזה צורך
__________________
פיג'מה
משחקים

Last edited by Kfir.G; 12-04-08 at 16:07..
 
ישן 12-04-08, 16:38   # 10
luckyguy
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jan 2008
הודעות: 103

luckyguy לא מחובר  

ציטוט:
נכתב במקור על ידי Kfir.G | WebPower.co.il צפה בהודעה
תנחש אתה כן אבל למחשב להריץ את כל הצירופים האפשריים שיש בHash שלך יש סיכוי לא רע בכלל לעלות על זה... אפשר לעשות את זה די בקלות עם PHP.. ככל שהמחרוזת הרנדומלית ארוכה יותר יש יותר אפשרויות ויקח יותר זמן להגיע לביטוי המדוייק. חוץ מזה שדיברתי על מקרה שהאימייל ידוע והHash לא ידוע...



בוודאי שזה משנה... ככל שיש לך יותר אפשרויות לתווים ויותר תווים במחרוזת יש יותר אפשרויות למחרוזות אפשריות. אם זה מעניין אותך אני אתן לך את הנוסחא לחישוב האפשרויות אבל אני לא חושב שיש בזה צורך
טוב שלא עשית מזה פריצה לפנטגון..
אם כלכך חשוב לך "לדפוק" את המערכת ולבזבז 3 ימים ויותר על פריצהבמקום להירשם 2 דקות..לך על זה
 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 02:37.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ