הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 09-07-07, 09:51   # 1
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

בעיה בקוד PHP

ציטוט:
<?php
require "http://url/n.txt";
if ($conf[user] == 'Admin' && $conf[serial] == 'dfds35fs43df34dsf')
{
else
{
echo "טעות בפרטים,או רישיונך נסגר";
}
?>
יש בעיה בקוד הזה אם מישהוא יסביר לי איך אוכל לתקן אני ישמח תודה
 
ישן 09-07-07, 10:06   # 2
חיים
חבר וותיק
 
חיים's Avatar
 
מיני פרופיל
תאריך הצטרפות: Sep 2006
מיקום: עפולה
גיל: 31
הודעות: 1,548
שלח הודעה באמצעות ICO אל חיים שלח הודעה באמצעות MSN אל חיים Send a message via Skype™ to חיים

חיים לא מחובר  

הנה תיקון :
PHP קוד:
<?php
require("http://url/n.php");
if (
$conf['user'] == "Admin" && $conf['serial'] == "dfds35fs43df34dsf") {
}else {
echo 
"טעות בפרטים,או רישיונך נסגר";
}
?>
ואל תשכך לשנות את הסיומת של הקובץ הרחוק ל-PHP...
__________________
בברכה, חיים.

 
ישן 09-07-07, 10:07   # 3
ddd789
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 166

ddd789 לא מחובר  

תודה רבה לך אחי
 
ישן 09-07-07, 10:36   # 4
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
נכתב במקור על ידי masterpl צפה בהודעה
הנה תיקון :
PHP קוד:
<?php
require("http://url/n.php");
if (
$conf['user'] == "Admin" && $conf['serial'] == "dfds35fs43df34dsf") {
}else {
echo 
"טעות בפרטים,או רישיונך נסגר";
}
?>
ואל תשכך לשנות את הסיומת של הקובץ הרחוק ל-PHP...
ואז אתה מקבל את הפלט של הקובץ של ה PHP ולא את התוכן כמו שהוא רוצה,
מה שהוא רוצה בעצם זה להשתמש במשתנים שנמצאים בשרת מרוחק,
כבר הסבירו לו שזה יכול להיות פרצת אבטחה חמורה, אבל הוא בחר לא להקשיב..

בשביל להפוך את זה למשתנים אמיתיים , תשתמש ב EVAL.
 
ישן 09-07-07, 12:20   # 5
LosNir
מתאורר / יצא בחוץ
 
LosNir's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 31
הודעות: 2,686
שלח הודעה באמצעות ICO אל LosNir שלח הודעה באמצעות MSN אל LosNir

LosNir לא מחובר  

ציטוט:
נכתב במקור על ידי RS324 צפה בהודעה
ואז אתה מקבל את הפלט של הקובץ של ה PHP ולא את התוכן כמו שהוא רוצה,
מה שהוא רוצה בעצם זה להשתמש במשתנים שנמצאים בשרת מרוחק,
כבר הסבירו לו שזה יכול להיות פרצת אבטחה חמורה, אבל הוא בחר לא להקשיב..

בשביל להפוך את זה למשתנים אמיתיים , תשתמש ב EVAL.
סתם שאלה,
אפשר לעשות קובץ PHP בשרת מרוחק שמציג פלט ומאמת את הבקשה ע"י GET?

דוגמא:

http://url.com/test.php
PHP קוד:
<?
if($_GET[pass] == "1234567") {
echo <<<html
$conf['user'] = "Admin"
$conf
['serial'] = "dfds35fs43df34dsf";
html;
}
?>
http://anotherurl.com/fetch.php

PHP קוד:
$contents file_get_contents("http://url.com/test.php?pass=1234567");
eval(
$contents);
if (
$conf['user'] == "Admin" && $conf['serial'] == "dfds35fs43df34dsf") { 
}else { 
echo 
"טעות בפרטים,או רישיונך נסגר"

 
ישן 09-07-07, 14:20   # 6
Rom
Winner
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 1,359

Rom לא מחובר  

זה עדיין לא הכי מאובטח

הכי טוב זה לעשות את הבדיקה על השרת המרוחק ע"י GET
__________________
בברכה, רום.
מתכנת אפליקציות אינטרנט.

אימייל: Rom.As10@gmail.com
מסנג'ר: Rom_as10@hotmail.com
 
ישן 09-07-07, 14:20   # 7
Tomer
Whatever
 
Tomer's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 7,039
שלח הודעה באמצעות MSN אל Tomer Send a message via Skype™ to Tomer

Tomer לא מחובר  

אחרי 3 פעמים שנעלתי עוד לא הבנת ?

ננעל, כותרת עניינית.
__________________
תומר
 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 15:25.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ