Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] md5 sh1 problem z linkiem kodowanym
Spyder
post
Post #1





Grupa: Zarejestrowani
Postów: 269
Pomógł: 7
Dołączył: 12.10.2006
Skąd: Newcastle Upon Tyne

Ostrzeżenie: (0%)
-----


Witam mam taki petle
  1. <?php
  2. while($objects = mysqli_fetch_array($zapytanie)){  
  3.  echo '<center>
  4. <a href="index.php?action=sub&kategorie='.$objects['kategorie'].'&id_menu='.$objects['id_menu'].'">
  5. '.$objects['kategorie'].'</a><br>';
  6.  
  7. }
  8. ?>


Chce aby to co bedzie wyswietlalo sie na pasku dolnym lub w adresie bylo zakodowane nie wiem jak w tej sytuacji uzyc np md5

teraz jest:

index.php?action=sub&kategorie=auto&id_menu=1

a ma byc cos w stylu:

index.php?action=sub&kategorie=j43j5ij34i5j34j5i34j5578437877gdf&id_menu=ue2389ue823u8ru4ur892u34



odbior smiennej jest w innym pliku w takiej formie
  1. <?php$id_menu = $_GET["id_menu"];?>


i ma byc odkodowane i podane w normalnej formie ( odkodowanej ) do zapytania


z gory dzieki za podp

PROSZE O USUNIECIE POPRZEDNIEGO POSTU JA TEGO NIE MOGE ZROBIC (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

Ten post edytował Spyder 2.05.2007, 16:00:28
Go to the top of the page
+Quote Post
strife
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 605
Pomógł: 96
Dołączył: 22.10.2004
Skąd: UK

Ostrzeżenie: (0%)
-----


Cytat(Spyder @ 2.05.2007, 16:35:10 ) *
PROSZE O USUNIECIE POPRZEDNIEGO POSTU JA TEGO NIE MOGE ZROBIC (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Wiesz co to jest PW, ? Na przyszłość nie zakładaj Tyle identycznych tematów tylko wyślij mi PW, bądź innemu moderatorowi. Robisz niepotrzebne zamieszczanie.

Co do Twojego tematu:

Cytat
Chce aby to co bedzie wyswietlalo sie na pasku dolnym lub w adresie bylo zakodowane nie wiem jak w tej sytuacji uzyc np md5


md5, jak i sha1 to funkcje hashujące! http://pl.wikipedia.org/wiki/Funkcja_haszująca Oznacza to, że nie odkodujesz zhashowanego stringu.

Pozdrawiam.
Go to the top of the page
+Quote Post
Spyder
post
Post #3





Grupa: Zarejestrowani
Postów: 269
Pomógł: 7
Dołączył: 12.10.2006
Skąd: Newcastle Upon Tyne

Ostrzeżenie: (0%)
-----


To znaczy jezeli chce jakas wartosc przeslac postem lub getem i ja zakodowac aby w linku sie nie ukacala jej wartosc orginalna a potem to w innym miejscu kodu odkodowac i uzyc orginalnej to nie da sie tego zrobic (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) ?

Tak jak w przykladzie kazdy moze podejzec jak jest zbudowane zapytanie i moze sie domyslec jak zbudowana jest strona kodujac to uniemozliwiam rozpoznanie struktury strony.
Go to the top of the page
+Quote Post
strife
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 2 605
Pomógł: 96
Dołączył: 22.10.2004
Skąd: UK

Ostrzeżenie: (0%)
-----


Cytat(Spyder @ 2.05.2007, 17:02:44 ) *
To znaczy jezeli chce jakas wartosc przeslac postem lub getem i ja zakodowac aby w linku sie nie ukacala jej wartosc orginalna a potem to w innym miejscu kodu odkodowac i uzyc orginalnej to nie da sie tego zrobic (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) ?


Napewno nie funkcjami hashującymi. Jednak jeśli już chciałbyś to w ten sposób ukryć to może lepiej by było w Primary Key ustawiać hashe przykładowo:

Kod
id|description
6c13c672f1d02a9d9ea60d9232b419e2f85acfed|dupa


Wtedy na podstawie id wykonujesz zapytanie. Tylko po co chcesz utrudnić użytkownikowi zapamiętywanie adresu strony, jeśli chcesz się zabezpieczyć to przeczytaj te tematy:

Temat: SQL Injection Insertion
Temat: Bezpieczenstwo skryptow PHP

Nawet jeśli będziesz tak kodował linki to i tak bez poprawnego zabezpieczenia każdy może Ci wpisać dowolne zapytanie ( patrz tematy które podałem ). Wg. mnie jest to utrudnianie użytkownikowi zapamiętywania adresów. Najlepsze linki są takie, które łatwo zapamiętać:

Cytat


Cytat
Tak jak w przykladzie kazdy moze podejzec jak jest zbudowane zapytanie i moze sie domyslec jak zbudowana jest strona kodujac to uniemozliwiam rozpoznanie struktury strony.


Niby w jaki sposób, skąd ktoś będzie wiedział do jakich tabel się odwołujemy? : > Przesadzasz, zrób to tradycyjnie biorąc pod uwagę wzkazówki podane w powyższych tematach : )

Pozdrawiam.
Go to the top of the page
+Quote Post
Spyder
post
Post #5





Grupa: Zarejestrowani
Postów: 269
Pomógł: 7
Dołączył: 12.10.2006
Skąd: Newcastle Upon Tyne

Ostrzeżenie: (0%)
-----


To wszystko juz wiem co mi podales jedna zecza jaka mi sie nasowa to dac dodatkowy parametr do przesylania w linku typu 123=fjrwr8ufu8wu8f==uwe8ufw123213 i w konicu jakos to sie zleje w niewiadomo co.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 29.09.2025 - 19:23