Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> aktywacja konta przez kod w email'u
nikestylex7
post
Post #1





Grupa: Zarejestrowani
Postów: 386
Pomógł: 7
Dołączył: 22.04.2010
Skąd: Ziemia

Ostrzeżenie: (20%)
X----


Witam pogubiłem się całkowicie gdyż jestem początkującym programistą. Chciałbym zrobić aktywacje konta przez kod wysyłany podczas rejestracji. Po rejestracji do bazy zostaje dodany kod aktywacyjny oraz zostaje on wysłany na email nie wiem jak zrobić żeby id znajdowało się w w tablicy get oraz kod żebym później mógł to sprawdzić z bazą i zmienić wartość w tabeli aktywnosc na 1. Oto mój kod

  1. $akod = md5(uniqid(rand(), true));
  2. $user = htmlspecialchars($_POST['user']);
  3. $email = htmlspecialchars($_POST['email']);
  4. $id = ("SELECT id FROM user WHERE user = '".$user."' LIMIT 1") or die(mysql_error());
  5. $id = $_GET['id'];
  6. $akod2 = "http://semczak.xaa.pl/rejestracja_.php?id=".$id."&akod=".$akod;
  7. $mail_headers = "From: Mohergame.pl\r\nReply-To: Mohergame.pl\r\n";
  8. $mail_headers.= "Content-Type: text/html;\n";
  9. $mail_headers.= "\tcharset=\"UTF-8\"\n";
  10. $mail_headers.= "Content-Transfer-Encoding: 8bit\n\n";
  11. $temat = ("Kod aktywacyjny");
  12. mail($email, $temat, $akod2, $mail_headers);
  13. mysql_query("INSERT INTO user SET user='$user', haslo='$haslo', email='$email', przydomek='$przydomek', akod='$akod'");
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 7)
!*!
post
Post #2





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


  1. $akod = md5(uniqid(rand(), true));


Więcej tych parametrów się nie dało? wink.gif

Pobierz KOD z GET, porównaj go z tym w bazie, jeśli się zgadza, usuń/zmień wpis w niej. Poza tym dlaczego dajesz w linku aktywacyjny ID? Sam KOD nie wystarczy?

Ten post edytował !*! 22.12.2011, 18:42:36


--------------------
Nie udzielam pomocy poprzez PW i nie mam GG.
Niektóre języki programowania, na przykład C# są znane z niezwykłej przenośności (kompatybilność ze wszystkimi wersjami Visty jest wiele warta).
Go to the top of the page
+Quote Post
nikestylex7
post
Post #3





Grupa: Zarejestrowani
Postów: 386
Pomógł: 7
Dołączył: 22.04.2010
Skąd: Ziemia

Ostrzeżenie: (20%)
X----


Poprawiłem wszystko tylko nasuwa mi się pytanie jak już przeprowadzę rejestracje zmieni mi wartość aktywności to kod weryfikacyjny w bazie nie jest już mi potrzebny czyli mam zlecić po wykonaniu skryptu usunięcie kolumny kod ?
Go to the top of the page
+Quote Post
toaspzoo
post
Post #4





Grupa: Zarejestrowani
Postów: 778
Pomógł: 84
Dołączył: 29.07.2010
Skąd: Gliwice / Pławniowice Mistrz niezmordowanej klawiatury.

Ostrzeżenie: (20%)
X----


nie usuwaj ich, cele archiwizacyjne


--------------------

LS Easter egg <
Go to the top of the page
+Quote Post
Shili
post
Post #5





Grupa: Zarejestrowani
Postów: 1 085
Pomógł: 231
Dołączył: 12.05.2008

Ostrzeżenie: (0%)
-----


@up
Po co?

To nie są faktury, że trzeba je latami przechowywać.
Jeśli są niepotrzebne nie ma sensu obciążać bazy śmieciowymi informacjami, z których nigdy się nie skorzysta.
A przynajmniej zmniejsza się niebezpieczeństwo wygenerowania 2x tego samego hasha md5.
Go to the top of the page
+Quote Post
nikestylex7
post
Post #6





Grupa: Zarejestrowani
Postów: 386
Pomógł: 7
Dołączył: 22.04.2010
Skąd: Ziemia

Ostrzeżenie: (20%)
X----


Zrobiłem wszystko powinno grać a tak nie jest użytkownik tworzy się kod zostaje mu przydzielony lecz gdy kliknę w link to skrypt nie działa poprawnie nie rusza w ogóle od get aktywacja

  1. if($_POST["rej"]=="true")
  2. {
  3. $akod = uniqid('akod', true);
  4. $user = htmlspecialchars($_POST['user']);
  5. $email = htmlspecialchars($_POST['email']);
  6. $akod2 = "http://semczak.xaa.pl/rejestracja_.php?aktywacja=".$akod;
  7. $mail_headers = "From: Mohergame.pl\r\nReply-To: Mohergame.pl\r\n";
  8. $mail_headers.= "Content-Type: text/html;\n";
  9. $mail_headers.= "\tcharset=\"UTF-8\"\n";
  10. $mail_headers.= "Content-Transfer-Encoding: 8bit\n\n";
  11. $temat = ("Kod aktywacyjny");
  12. mail($email, $temat, $akod2, $mail_headers);
  13. mysql_query("INSERT INTO user SET user='$user', haslo='$haslo', email='$email', przydomek='$przydomek', akod='$akod', aktywacja=0");
  14. }
  15. elseif($_GET["aktywacja"]) {
  16. mysql_query("UPDATE user SET aktywacja=1 WHERE akod='$_GET[aktywacja]' ");
  17. {
  18. print"Aktywacja ukończona pomyślnie. Możesz się teraz zalogować używając loginu i hasła.";
  19. mysql_query("ALERT TABLE user DROP COLUMN akod");
  20. }
  21. else
  22. {
  23. print"Podano nieistniejący kod aktywacyjny, bądź kod został już użyty. <a href='wyslij_kod.php'>Wyślij</a> kod aktywacyjny jeszcze raz.";
  24. }
  25. }


Ok wszystko już śmiga dzięki wszystkim. Wesołych Świąt.
Go to the top of the page
+Quote Post
abort
post
Post #7





Grupa: Zarejestrowani
Postów: 590
Pomógł: 107
Dołączył: 25.10.2011

Ostrzeżenie: (0%)
-----


Działa wszystko? Dziwne, bo według mnie nie powinno.

1. w listingu w linii 20 masz "ALERT" zamiast "ALTER".
2. jeśli nawet będzie "ALTER", które skasuje kolumnę "akod", to skasuje ją w całej tabeli - a to implikuje niemożność wygenerowania kodu dla innego usera (co zrobi INSERT z linii 13 jeśli nie będzie kolumny 'akod'? Bo imho wywali skrypta).
2a. wyobraź sobie sytuację, że dwóch użytkowników aktywuje się w zbliżonym czasie. Dodajesz dla dwóch userów wpis w kolumnie "akod". Potem jeden się aktywuje, loguje, kolumna "akod" zostaje skasowana - co się stanie w momencie próby aktywowania drugiego usera? Skrypt się wyburaczy w linii 16 (z listingu) - po klauzule "WHERE" warunek nie może przyjąć żadnej wartości logicznej, bo nie ma kolumny "akod", więc nie ma czego porównać z parametrami przekazanymi w $_GET.
3. poczytaj o SQL injection - mam nieodparte wrażenie, że ten kod jest podatny na taki atak

Moja rada: albo zostawiasz tabelę z kolumną "akod" na stałe, albo odpytujesz inną tabelę, np. o nazwie "aktywacja" - dla tych nowo aktywowanych użytkowników (a którą to tabelę można także wykorzystać np. na ponone wygenerowanie linku pozwalającego na zalogowanie się w serwisie - to może być przydatne w sytuacji "zapomniałem hasła".

Ten post edytował abort 23.12.2011, 22:19:29
Go to the top of the page
+Quote Post
nikestylex7
post
Post #8





Grupa: Zarejestrowani
Postów: 386
Pomógł: 7
Dołączył: 22.04.2010
Skąd: Ziemia

Ostrzeżenie: (20%)
X----


działa bo wszystko poprawiłem lecz tego tu nie oznajmiłem smile.gif tak też o tym myślałem, że nowo zarejestrowani będą nawzajem sobie kasować dlatego to zostawiam.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 05:08