miladanimator
Active Member
...
...
...
آخرین ویرایش:
if($_CONSTANTcode!=1) { header("HTTP/1.0 404 Not Found"); exit; }
defined( '_CONSTANTcode');
$_CONSTANTcode=1;
require_once("config.php");
خب . همون طور که در asp هم تجربه کردین . چک کردن به وسیله javascript .ر فرم ها قبل از هر چیز فرم ها رو با جاوا اسکریپت چک می کنم
SELECT * FROM TableName WHERE(id=0);
SELECT * FROM TableName WHERE(id=0 OR 12);
خیر لازم نیست خالی کنید . فقط موقع خروجحالا یک سوال : آیا باید بعد از استفاده از session باید مقادیر اون رو خالی کرد ؟؟ یا فقط موقع خروج اینکار رو کنیم ؟؟؟
بله + کنترل طولبرای مقادیر عددی از intval استفاده کنم ؟؟؟
خب . بهتره md5 ها رو 2 بار استفاده کنید . خیلی قوی و مطمئن مشیناگه ممکنه در مورد استفاده از سشن هم برای ورود در کدهای من نظر بدین . و اگه ایرادی داره بگین ...
و همه مقادیر $_SERVER خطر ناکه$_SERVER['HTTP_USER_AGENT']
خواهش می کنمممنون از راهنماییتون استاد
پاینده باشید
خب . بطور کلی نیازی به این کد نیست!$_SESSION['USER_INFO']= md5(md5(“security”.$_SERVER['HTTP_USER_AGENT'].”milad2009”.$_SERVER['REMOTE_ADDR']))
$_SESSION['USER_INFO']= md5(md5($_SERVER['HTTP_USER_AGENT'].$_SERVER['REMOTE_ADDR']));
بله می دونم . ولی چک کردن IP مشکلی رو حل نمی کنهکوروش یه روش هک هست که می یاد session های تولید شده رو جابجا می کنه ، اگه ما مرورگر و آی پی رو توی session ریخته باشیم و چکش کنیم ، هکر حتی با عوض کردن session هم نمی تونه دسترسی داشته باشه !
http://forum.majidonline.com/showthread.php?t=4159و لینک قوانین مجید آنلاین رو بهم بدید
این مقاله رو یک نگاهی بندازیناستفاده از روش چک کردن آی.پی و مرورگر باز هم نفوذپذیره؟ شما چه روشی رو پیشنهاد می کنین ؟