Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> hash'owanie/szyfrowanie adresu w przeglądarce
czezz
post
Post #1





Grupa: Zarejestrowani
Postów: 141
Pomógł: 0
Dołączył: 24.07.2003

Ostrzeżenie: (10%)
X----


Co powinienem zrobić aby pole adresowe w przeglądarce było nieczytelne dla użytkowników.

Chciałbym aby taki ciąg znaków, który pojawia się podczas korzystania z prostego formularza:
Kod
http://wawpc0336/auth/main.php?nrt=2791&cell=606765550

był jakoś zamazany. Zmienne nrt i cell.
Czy można tozrobić z poziomu php czy też należy walczyć z serwerem HTTP (Apache)?
Go to the top of the page
+Quote Post
Kinool
post
Post #2





Grupa: Zarejestrowani
Postów: 560
Pomógł: 0
Dołączył: 15.07.2003
Skąd: Kwidzyn

Ostrzeżenie: (0%)
-----


mozesz uzyc base64_encode" title="Zobacz w manualu PHP" target="_manual potem na wszelki wypadek uzyc rawurlencode" title="Zobacz w manualu PHP" target="_manual aby url byl zgodny ze specyfikacja przesylasz to a w php zeby odkodowac na stringa w odwrotnej kolejnsci najpierw rawurldecode" title="Zobacz w manualu PHP" target="_manual i potem base64_decode" title="Zobacz w manualu PHP" target="_manual (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) i bediesz mial ladne strinki a w polu adresu beda widoczne krzaczki (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

o cos takiego ci chodzilo?(IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


1. user wypelnia formularz (method=get)
2. wiec otwiera teraz strone: http://wawpc0336/auth/main.php?nrt=2791&cell=606765550

Czyli kodowanie musisz zrobic jeszcze po stronie usera w JS, a co jesli on ma wylaczona obslujge JS?
Go to the top of the page
+Quote Post
czezz
post
Post #4





Grupa: Zarejestrowani
Postów: 141
Pomógł: 0
Dołączył: 24.07.2003

Ostrzeżenie: (10%)
X----


jeśli w pliku logowanie.php (mechanizm do logowania) do wiersza kierującego do następnego pliku:

  1. <?php
  2.  
  3. header(&#092;"Location: /auth/main.php?nrt=$nrt&cell=$mobile\")
  4.  
  5. ?>


dodam

  1. <?php
  2.  
  3. base64_encode(header(&#092;"Location: /auth/main.php?nrt=$nrt&cell=$mobile\"));
  4.  
  5. ?>


to w adresie nic sie nie zmienia i dalej widoczne jest:

http://wawpc0336/auth/main.php?nrt=2791&cell=606765550

Ten post edytował czezz 26.01.2005, 14:56:41
Go to the top of the page
+Quote Post
ARJ
post
Post #5





Grupa: Zarejestrowani
Postów: 453
Pomógł: 22
Dołączył: 20.09.2004
Skąd: Kraków - NH -

Ostrzeżenie: (0%)
-----


1. ma być base64_encode lub base64_decode
2. kodujesz tylko zmienne a nie całego headera ( przynajmniej tak mi się wydaje )
Go to the top of the page
+Quote Post
czezz
post
Post #6





Grupa: Zarejestrowani
Postów: 141
Pomógł: 0
Dołączył: 24.07.2003

Ostrzeżenie: (10%)
X----


  1. <?php
  2.  
  3. header(&#092;"Location: /auth/main.php?nrt=base64_encode($nrt)&cell=$mobile\")
  4.  
  5. ?>

i w adresie się wyświetla:
http://wawpc0336/auth/main.php?nrt=base64_...&cell=606765550
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #7





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


RTFM!!!!!!!!:
  1. <?php
  2. &#092;"Location: /auth/main.php?nrt=\" . base64_encode($nrt) . \"&cell=$mobile\"
  3. ?>
Go to the top of the page
+Quote Post
czezz
post
Post #8





Grupa: Zarejestrowani
Postów: 141
Pomógł: 0
Dołączył: 24.07.2003

Ostrzeżenie: (10%)
X----


No i zamiast wartości zmiennej wyświetla mi się potem coś takiego "Mjc5MQ". Fajnie, że coś takiego widać w polu adresowym przeglądarki, ale na ekranie chce mieć rzeczywistą wartość tej zmiennej.

robie tak:
  1. <?php
  2.  
  3. &#092;"Location: /auth/main.php?nrt=\" . base64_encode($nrt) . \"&cell=$mobile\"
  4.  
  5. ?>


a potem w pliku main.php:

  1. <?php
  2.  
  3. $x = $_GET[&#092;"nrt\"];
  4.  
  5. ?>


i też dostaje taką wartość

Ten post edytował czezz 26.01.2005, 15:38:58
Go to the top of the page
+Quote Post
crash
post
Post #9





Grupa: Przyjaciele php.pl
Postów: 2 196
Pomógł: 2
Dołączył: 17.01.2004
Skąd: Sosnowiec

Ostrzeżenie: (0%)
-----


Moja propozycja:
  1. <?php
  2. $dane = array('nrt' => $nrt, 'cell' => $mobile);
  3. $dane = urlencode(base64_encode(serialize($dane)));
  4.  
  5. header('Location: /auth/main.php?d='.$dane);
  6. ?>

Odczytanie na main.php:
  1. <?php
  2. $dane = unserialize(base64_decode(urldecode($_GET['d'])));
  3. $nrt = $dane['nrt'];
  4. $mobile = $dane['cell'];
  5. ?>


Ten post edytował crashu 26.01.2005, 15:46:47
Go to the top of the page
+Quote Post
czezz
post
Post #10





Grupa: Zarejestrowani
Postów: 141
Pomógł: 0
Dołączył: 24.07.2003

Ostrzeżenie: (10%)
X----


dzięki już mi działa (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) . Dziękuję za pomoc.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.10.2025 - 11:40