![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 11.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Mam problem, mianowicie na stronie posiadam proste logowanie na haslo wyciagane z bazy danych szyfrowane md5 z definiowana sesja - jeśli nie podasz hasła to system przenosi na strone logowania. Po zalogowaniu jest system wysyłki maili, który po kliknięciu "Wyślij" z odpowiedniego rekordu tabeli wyświetlającej się na stronie wysyła zawartość jednej z komórek na maila który jest na następnej komorce tego rekordu. Wszystko wyciagane z bazy MySQL a wysyłane za pomocą funkcji mail(). Problem polega na tym, ze nikt oprocz mnie hasla nie zna ale co jakiś czas o najróżniejszych godzinach część maili zostaje wysłana na moje testowe adresy. Pytanie czy raczej robia to boty ktore tam wchodza (mimo jakiejs tam ochrony za pomoca hasla) czy tez jest to wina skryptu. Jestem raczej początkująca więc proszę o zrozumiala na poczatkujacych pomoc. Będę bardzo wdzieczna. |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 726 Pomógł: 20 Dołączył: 8.12.2005 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Generalnie samo się nic nie robi. Pokarz jak to wygląda to może będziemy wstanie ci pomóc.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 11.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Po kliknięciu "Wyśli" włącza się strona z tym skryptem. Tylko proszę na mnie nie krzyczeć bo pewnie trochę mu do miana poprawnego brakuje:P |
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
no i gdzie w tym skrypcie masz to zabezpieczenie? Nigdzie nie widze bys sprawdzala tu jakies haslo
Powód edycji: [nospor]:
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 11.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
na gorze strony mam
nie udalo sie nikomu znalesc odpowiedzi ?:/ Ten post edytował gosia21 23.04.2010, 14:51:26 |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 749 Pomógł: 37 Dołączył: 3.10.2006 Ostrzeżenie: (0%) ![]() ![]() |
A czy w pliku, który wysyła maile też to masz?
|
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 11.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
tak w każdym pliku jest sprawdzanie sesji. A ten który wysyła maila to ten który wyżej napisałam czyli wszystko niby jest:(
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 658 Pomógł: 37 Dołączył: 4.06.2005 Skąd: Wawa Ostrzeżenie: (0%) ![]() ![]() |
hej,
Moim zdaniem, funkcja mail jest poza wszelkimi if-ami, więc jeśli dotknisz ten plik po zalogowaniu od razu zostaje wysłany e-mail, nawet jeśli dane są puste. Cofnij o jedną klamerkę wysyłanie o tak
jeśli warunek $cmd spełni się wiadomość dopiero zostanie wysłana. Osobiście dodał bym sprawdzanie czy mysql coś zwrócił i jeśli tak to dopiero odczytał dane i wysłał. Na razie cofnij kod o jedną klamerkę i zobacz czy będzie oki. |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 10 Pomógł: 0 Dołączył: 11.01.2010 Ostrzeżenie: (0%) ![]() ![]() |
Dziękuję bardzo! Zmianiłam co trzeba i czekam na efekty:)
Niestety, powyższe rozwiązanie nie wyeliminowało problemu:/. Nadal przychodzą niechciane wiadomości i nic nie potrafię z tym zrobić. Może powinnam zabezpieczyć ten skrypt w jakiś inny sposób? Może samo definiowanie sesji to za mało? Baaardzo prosze o pomoc. pzd |
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 00:05 |