PDA

View Full Version : آپ دیت کردن بانک وب سایت از داخل برنامه



AGENT-20
چهارشنبه 06 اردیبهشت 1391, 00:14 صبح
سلام
آیا میشود بانک یک وب سایت را از داخل برنامه نوشته خودم تغییر بدم؟؟؟؟؟

مثلا پارامتر بفرستم به وب سایت یک عملی انجام بشود
و بلعکس
مثلا بازدن دکمه ای از داخل نرم افزار اطلاعاتی از دیتا بیس سایت خوانده بشود

mohammad272005
چهارشنبه 06 اردیبهشت 1391, 11:30 صبح
بهترین راه حل به نظر من، WebService هست که میشه در داخل خود Website، تعبیه کرد تا برنامه های client-side بتون با Website، ارتباط داشته باشن.
راه حلهای دیگه این هم هست که محدودیتهاشون و سختیاشون به استفاده شون میچربه

AGENT-20
جمعه 08 اردیبهشت 1391, 22:32 عصر
بهترین راه حل به نظر من، WebService هست که میشه در داخل خود Website، تعبیه کرد تا برنامه های client-side بتون با Website، ارتباط داشته باشن.
راه حلهای دیگه این هم هست که محدودیتهاشون و سختیاشون به استفاده شون میچربه


با تشکر از جوابتون
اما میتونید یه نمونه کد به من بدید که بتوانم اطلاعات بانک سایتم رو از داخل یه فایل exe تغییر بدهم
ممنون

Hossenbor
جمعه 08 اردیبهشت 1391, 22:57 عصر
من هم قبلا دنبال این قضیه بودم از دوستان تو سایت آشیانه در مورد خطر هک شدن پرسیدم اما جوابی دریافت نکردم؟اگه میشه در مورد خطراتش هم بگید ممنون میشم

Alghoochi
شنبه 09 اردیبهشت 1391, 00:04 صبح
سلام
آیا میشود بانک یک وب سایت را از داخل برنامه نوشته خودم تغییر بدم؟؟؟؟؟

مثلا پارامتر بفرستم به وب سایت یک عملی انجام بشود
و بلعکس
مثلا بازدن دکمه ای از داخل نرم افزار اطلاعاتی از دیتا بیس سایت خوانده بشود

به جز WebService می‌تونی به بانک اطلاعاتی سایتت به صورت Remote وصل بشه و دستورات SQL رو اجرا کنی. فقط مشکل اصلی تامین امنیت سایتته

saeidfar
شنبه 09 اردیبهشت 1391, 09:28 صبح
براي اتصال به بانك اطلاعاتي:
1- نياز به IP هستش
2- نام ديتا بيس
3- نياز به نام كاربري اتصال به ديتا بيس
4- نياز به رمز عبور اتصال به ديتا بيس
اگر اين 4 تا رو داشته باشي ميشه به بانك اطلاعاتي تو هرجاي دنيا باشه وصل بشي(با هر DBMS) بشرط اينكه آن سرور اجازه اتصال شما رو بده. بعيد ميدونم مشكل امنيتي بوجود بياره البته اگه پروژه دقيق تعريف بشه.
شايد يكي از خطراتش اين باشه كه شما اجازه اتصال به ديتابيس رو صادر كردين اين باعث ميشه هركرها با سعي و خطا بتونن رمز sql‌رو كشف كنن!

Hossenbor
شنبه 09 اردیبهشت 1391, 11:23 صبح
دوسته عزیز راه دیگه ای سراغ ندارین من یک روش دیگه هم میخواستم امتحان کنم میخواستم نظر شما رو بدونم من تغییراتم رو در خود کامپیوتر انجام میدم بعد اونا رو آپلود می کنم بعد بعد اونا رو با یک فایل تزریق می کنم ظنر شما در این مورد چیه در ضمن فایل آپلودی من فایل زیپ رمز گذاری شده است