![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 658 Pomógł: 37 Dołączył: 4.06.2005 Skąd: Wawa Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Jak każdy początkujący pomimo dużej ilości dostępnych skryptów naskrobałem coś sam. Nie ma to wyglądu bardziej chodzi mi o kod i bezpieczeństwo. W wolnej chwili jeśli możecie zobaczcie pliki które tu przedstawię i panel działający na stronie. Jedna serdeczna prośba jeśli komuś się uda włamać to nie rozwalajcie bazy danych , ani mojego virtualnego serwera dobrze. Logowanie do strony plik login.php
Plik funkcji lib.php wiem, że funkcje służą do innych celów, ale to początek.
Pliki ze stronami na których już są tajne dane (index.php i rejestracja.php )
Plik Rejestracja.php
Całość można można potestować na Strona skryptu użytkownik : test hasło: test Bardzo bym prosił o informację, czy jest on coś wart i czy drobne zmiany i będzie dobry. Będę bardzo zobowiązany za sugestię i pomysły oraz pokazanie mi błędów ( ewentualny kod włamania (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ). Nie oceniajcie wyglądu bo nie o to mi chodzi. Jest to stan bardzo surowy graficznie , chodzi o KOD. Proszę o nie karcenie mnie zbyt mocno bo się potnę (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Pozdrawiam Redelek Ten post edytował redelek 30.06.2008, 13:56:53 |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 085 Pomógł: 231 Dołączył: 12.05.2008 Ostrzeżenie: (0%) ![]() ![]() |
Radzę kodować tak, żeby nie opierać się na obecności magic_quotes. Te nie zawsze i nie wszędzie są włączone. To samo na rejestracji - nie filtrujesz w ogóle danych pochodzących od użytkownika! Zawsze trzeba je filtrować. Sam użytkownik addslashowany nie wystarczy, namieszać można też w emailu, albo w numerze telefonu. Na marginesie, polecam nie addslashes, a dedykowaną pod mysql funkcję mysql_real_escape_string. Ten post edytował Shili 30.06.2008, 14:08:48 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 658 Pomógł: 37 Dołączył: 4.06.2005 Skąd: Wawa Ostrzeżenie: (0%) ![]() ![]() |
Radzę kodować tak, żeby nie opierać się na obecności magic_quotes. Te nie zawsze i nie wszędzie są włączone. To samo na rejestracji - nie filtrujesz w ogóle danych pochodzących od użytkownika! Zawsze trzeba je filtrować. Sam użytkownik addslashowany nie wystarczy, namieszać można też w emailu, albo w numerze telefonu. Na marginesie, polecam nie addslashes, a dedykowaną pod mysql funkcję mysql_real_escape_string. Oki dzięki czytam i już patrzę |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 47 Pomógł: 1 Dołączył: 8.08.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Witam, jestem n00bkiem i jak wszystkie pliczki skopiuję na serwer to jak się próbuję rejestrować to wyskakuje mi napis "Problemy (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !" Proszę o pomoc, myślę że to jest związane z tym
CODE // łączymy się z bazą $polacz = @mysql_connect('localhost', 'root', '') or die ('Problemy (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) '); mysql_select_db('login'); PS Przepraszam jak coś za odkop tematu Ten post edytował Zidane 10.08.2008, 14:10:17 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 1 447 Pomógł: 191 Dołączył: 26.03.2008 Ostrzeżenie: (0%) ![]() ![]() |
$polacz = @mysql_connect('host bazy danych', 'uzytkownik bazy danych', 'haslo bazy danych') or die ('Problemy (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) ');
w miejsce uzytkownik bazy danych musisz wstawić nazwe uzytkownika bazy danych rzeczywistego, tak samo z haslem i hostem |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 47 Pomógł: 1 Dołączył: 8.08.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
No dzieki, super ale teraz mam następny błąd: "Błąd dodawania rekordu (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Spróbuj ponownie" a zresztą sam sprawdź, www.zidane5.yoyo.pl
//Edit pomoże mi ktoś? Ten post edytował Zidane 11.08.2008, 14:30:32 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 27.09.2025 - 16:18 |