Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP][HTML] jak "ukryc" dane wyslane przez formularz?
InosU31
post 1.04.2009, 22:28:32
Post #1





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Witam

Mam taki formularz :

  1. <?php
  2. function formCon ($komunikat = "")
  3.    {
  4.    echo "$komunikat<br><br>";
  5.    echo "<form action='login.php' method=get>";
  6.    echo "Login: <input type=text name=login style='width: 150px'><br>";
  7.    echo "Haslo: <input type=password name=haslo style='width: 150px'><br>";
  8.    echo "<input type=hidden name='session_id' value='session_id'>";
  9.    echo "<input type=submit value='Loguj'>";
  10.    echo "</form>";
  11. }
  12.  
  13. formCon ("Wypelnij pola");
  14. ?>



i gdy go wypelnie i wysle dane to moj link wyglada tak :

  1. http://localhost/sciezka~/login.php?login=user&haslo=abcd&session_id=session_id



I mam takie pytanie... czy jakos mozna ukryc (nie chodzxi mi tu o POST) dane przeslane GETem questionmark.gif chodzi o to ze jak wysle powyzszy link to zamiast user i abcd bedzie mi pisac cos innego badz mi to zamaskuje.

moze mnie ktos naprowadzic jak takie cos zrobic?

z gory dzieki

Pozdrawiam
Go to the top of the page
+Quote Post
piotrooo89
post 1.04.2009, 22:29:56
Post #2


Newsman


Grupa: Moderatorzy
Postów: 4 005
Pomógł: 548
Dołączył: 7.04.2008
Skąd: Trzebinia/Kraków




.htaccess i odpowiednia regółka.


--------------------
Go to the top of the page
+Quote Post
InosU31
post 1.04.2009, 22:41:23
Post #3





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(piotrooo89 @ 1.04.2009, 23:29:56 ) *
.htaccess i odpowiednia regółka.


heh odpowiednia regolka ale w czym ? php ?
Go to the top of the page
+Quote Post
piotrooo89
post 1.04.2009, 22:43:55
Post #4


Newsman


Grupa: Moderatorzy
Postów: 4 005
Pomógł: 548
Dołączył: 7.04.2008
Skąd: Trzebinia/Kraków




Cytat(InosU31 @ 1.04.2009, 23:41:23 ) *
heh odpowiednia regolka ale w czym ? php ?


wiesz co to mod_rewrite? w pliku .htaccess.


--------------------
Go to the top of the page
+Quote Post
Quider
post 1.04.2009, 23:13:51
Post #5





Grupa: Zarejestrowani
Postów: 91
Pomógł: 9
Dołączył: 6.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


zastanawia mnie dlaczego takie rzeczy przesylasz getem....


--------------------
www.quider.pl <- moja prywatna strona

Pomogłem? Kliknij Pomógł
Go to the top of the page
+Quote Post
InosU31
post 1.04.2009, 23:40:43
Post #6





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat
wiesz co to mod_rewrite? w pliku .htaccess.


nie wiem ale jutro poczytam;-) narazie dzieki:-)


Cytat( @ 2.04.2009, 00:13:51 ) *
zastanawia mnie dlaczego takie rzeczy przesylasz getem....


nie przesylam ale jak bym uzyl POSt to bym nie widzial co przesylam a chcialbym miec pewnosc ze dane ktore przesylam sa jakos modyfikowane na zeby nie mozna bylo ich odczytac. np. jesli zrobie
  1. <?php
  2. print_r($_POST);
  3. ?>


to zeby mi nie pokazywalo tego co wpisalem do formularza tylko cos innego badz pokazalo puste pole - cos na takiej zasadzie;-)
Go to the top of the page
+Quote Post
bluesqad
post 2.04.2009, 07:41:37
Post #7





Grupa: Zarejestrowani
Postów: 50
Pomógł: 6
Dołączył: 25.06.2007
Skąd: Olkusz

Ostrzeżenie: (0%)
-----


95% społeczności wysyla przy pomomocy POST i żyją. wyjątkami są chyba tylko banki, choć i to chyba nie.
jak chcesz sobie zabezpieczyc to albo kombinuj z mod_rewrite (choć nie wiem po co), albo po prostu wysylaj metodą post i doczep ssl. szyfrowane polaczenie powinna zapobiec przechwyceniu a post ukruje wyswietlanie i bedzie w porządku.

wydaje mi sie ze za bardzo cchesz przekombinowac


--------------------
Studio Yaso.pl | | | | | | | | | | => 40%
Go to the top of the page
+Quote Post
InosU31
post 2.04.2009, 15:35:05
Post #8





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(bluesqad @ 2.04.2009, 08:41:37 ) *
95% społeczności wysyla przy pomomocy POST i żyją. ....

wydaje mi sie ze za bardzo cchesz przekombinowac



skoro tak to dziala to chyba nie ma tematu ;-) I masz racje chyba chce przekombinowac a to dlatego ze jeszcze sie na tym nie znam bo dopiero zaczynam poznawac to wszsytko i lepiej sie dowiedziec niz pozniej sie przejechac;-)


pozdrawiam:-) i dzieki wam wszystkim:-)
Go to the top of the page
+Quote Post
cojack
post 2.04.2009, 19:23:49
Post #9





Grupa: Zarejestrowani
Postów: 898
Pomógł: 80
Dołączył: 31.05.2008

Ostrzeżenie: (20%)
X----


$_GETem kolego to się linki robi.
A nie dane z formularza przesyla.


@EDIT tam na dole
czepiasz się.
@@EDIT Ty te tam na dole
jak nie jak tak ;> biggrin.gif

Ten post edytował cojack 2.04.2009, 19:59:00


--------------------
cojack blog - mój blog (na jakiś czas off).
"jak czegoś nie wiem, to nie myślę że wiem" - moja domena
Go to the top of the page
+Quote Post
Spawnm
post 2.04.2009, 19:25:55
Post #10





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




ciekawe rzeczy piszesz...
jeśli dane nie są jakieś tajne np hasło to nie widzę problemu aby np zrobić szukajkę z method='get'

//edit
Tam na górze , nie czepiam się tongue.gif
//edit2
nie czepiam się i kropka haha.gif

Ten post edytował Spawnm 2.04.2009, 20:31:20
Go to the top of the page
+Quote Post
michalg
post 2.04.2009, 19:31:55
Post #11





Grupa: Zarejestrowani
Postów: 122
Pomógł: 8
Dołączył: 20.10.2008

Ostrzeżenie: (0%)
-----


Cytat(InosU31 @ 2.04.2009, 00:40:43 ) *
nie przesylam ale jak bym uzyl POSt to bym nie widzial co przesylam a chcialbym miec pewnosc ze dane ktore przesylam sa jakos modyfikowane na zeby nie mozna bylo ich odczytac. np. jesli zrobie


Nie przesyłasz postem, bo byś nie widział, co przesyłasz. Ale chcesz ukryć to co przesyłasz?

Czegoś nie rozumiem...

Ten post edytował michalg 2.04.2009, 19:32:14
Go to the top of the page
+Quote Post
InosU31
post 2.04.2009, 20:03:52
Post #12





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(michalg @ 2.04.2009, 20:31:55 ) *
Nie przesyłasz postem, bo byś nie widział, co przesyłasz. Ale chcesz ukryć to co przesyłasz?

Czegoś nie rozumiem...


Nie ukryc przede mna ale przed jakims programem np. ktory moze sobie ktos jakos umiescic na serwerze i wyswietalc dane wpisywane przes kogos do formularza. A jak by mogl to zrobic questionmark.gif ja sie nie znam wiec nie wiem czy by nie mogl ;-)

Cytat(cojack)
$_GETem kolego to się linki robi.
A nie dane z formularza przesyla.



hehehe dalem GET zeby wam pokazac o co mi chodzi a przeciez jak bym podal POST to jak bym Ci to pokazal?? chyba ze bym wydrukowal tablice;-) -- TEN GET w moim przykladzie to TYLKO PRZYKLAD ;-)

Ps. pomysle nad SSL ;-)
Ps2. Chodzi mi glownie o haslo ;-)

Pozdrawiam
Go to the top of the page
+Quote Post
kkuba
post 2.04.2009, 20:05:13
Post #13





Grupa: Zarejestrowani
Postów: 102
Pomógł: 13
Dołączył: 6.07.2008
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Cytat
Ps2. Chodzi mi glownie o haslo ;-)


To nie możesz go md5 chociażby przelecieć?
Go to the top of the page
+Quote Post
piotrooo89
post 2.04.2009, 20:30:07
Post #14


Newsman


Grupa: Moderatorzy
Postów: 4 005
Pomógł: 548
Dołączył: 7.04.2008
Skąd: Trzebinia/Kraków




zawsze pomiedzy stronami dane możesz w sesji albo ciasktach trzymać.


--------------------
Go to the top of the page
+Quote Post
InosU31
post 2.04.2009, 21:54:50
Post #15





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(kkuba @ 2.04.2009, 21:05:13 ) *
To nie możesz go md5 chociażby przelecieć?


uzylem do tego sha1 ;-) no ale w skrypcie nie formularzu.

Cytat(piotrooo89)
zawsze pomiedzy stronami dane możesz w sesji albo ciasktach trzymać.


w sumie to logowanie i sprawdzanie czy user istnieje mam w jednym pliku i tam mam tez sesje;-)


w rejestracji tylko nie mam ale narazie pominolem ta czesc skryptu;-)
Go to the top of the page
+Quote Post
piotrooo89
post 3.04.2009, 07:33:24
Post #16


Newsman


Grupa: Moderatorzy
Postów: 4 005
Pomógł: 548
Dołączył: 7.04.2008
Skąd: Trzebinia/Kraków




Cytat(InosU31 @ 2.04.2009, 22:54:50 ) *
w sumie to logowanie i sprawdzanie czy user istnieje mam w jednym pliku i tam mam tez sesje;-)


a czy to coś zmienia aby mieć jeszcze raz sesje? jak nie sesja to ciacho, choć nie wiem czy jest sens aż tak ostro działać.


--------------------
Go to the top of the page
+Quote Post
InosU31
post 3.04.2009, 15:06:48
Post #17





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(piotrooo89 @ 3.04.2009, 08:33:24 ) *
a czy to coś zmienia aby mieć jeszcze raz sesje? jak nie sesja to ciacho, choć nie wiem czy jest sens aż tak ostro działać.



tzn druga sesje czy druga zmienna $_SESSION?


Pozdrawiam
Go to the top of the page
+Quote Post
piotrooo89
post 3.04.2009, 15:15:11
Post #18


Newsman


Grupa: Moderatorzy
Postów: 4 005
Pomógł: 548
Dołączył: 7.04.2008
Skąd: Trzebinia/Kraków




Cytat(InosU31 @ 3.04.2009, 16:06:48 ) *
tzn druga sesje czy druga zmienna $_SESSION


chodzi mi o drugą zmienną, będziesz miał łatwy dostęp do niej w obrębie całej strony.


--------------------
Go to the top of the page
+Quote Post
InosU31
post 3.04.2009, 15:32:53
Post #19





Grupa: Zarejestrowani
Postów: 221
Pomógł: 14
Dołączył: 11.03.2009
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Cytat(piotrooo89 @ 3.04.2009, 16:15:11 ) *
chodzi mi o drugą zmienną, będziesz miał łatwy dostęp do niej w obrębie całej strony.



tez o tym myslalem ;-) cos pokombinuje;-)

Dzieki wielkie:-)

Pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.06.2025 - 21:08