نمایش نتایج 1 تا 18 از 18

نام تاپیک: login

  1. #1

    login

    سلام
    من یک برنامه کوچولو برای login نوشتم و لی اجرا نمی شه می خواستم لطف کنیدو راهنماییم کنید.

  2. #2
    کاربر دائمی آواتار musiox
    تاریخ عضویت
    اردیبهشت 1386
    محل زندگی
    پشت کامپیوتر
    پست
    269
    من یه کوچولو کمکت می کنم .

  3. #3
    ممنون می شم
    این فایل برنامه منه نیدونم چرا اجرا نمی شه.
    فایل های ضمیمه فایل های ضمیمه

  4. #4
    چه مشکلی تو اجرا داری؟ بگو تا کمکت کنم.

  5. #5
    خوب من رو سیستمم xampp نصب کردم، وقتی برنامم رو اجرا میکنم هر دفعه 1 اشکالی میگیره، نیدونم چرا؟ اگه می شه یک نگاهی به برنامم بکنید.

  6. #6
    من اشکال کداتو پیدا کردم مشکل از اسم جدولت تو دیتا بیسه که اسمشو گذاشتی Table
    این یه کلمه کلیدی تو Mysql هستش اسم جدولو تو دیتا بیس و کدات تغییر بده من امتحان کردم جواب داد.

  7. #7
    ممنون از راهنماییتون. ولی بازم ایراد میگیره. از session_start

  8. #8
    از یه @ قبل session_start استفاده کن.
    session_start@

  9. #9
    ممنون واقعا متشکرم درست شد.
    خیلی لطف کردید.

  10. #10
    کاربر دائمی آواتار Bahram0110
    تاریخ عضویت
    آبان 1384
    محل زندگی
    شیراز | یاسوج | اهواز
    پست
    1,059
    سلام
    اگه از اين كد فقط واسه تمرين مي خواي استفاده كني كه هيچي..
    ولي اگه مي خواي استفاده تجاري يا ... كني مشكل امنيتي داره!

  11. #11
    کاربر دائمی آواتار mehran_337
    تاریخ عضویت
    مهر 1384
    محل زندگی
    رشت
    پست
    1,305
    جناب بهرام خان !
    اگه میشه توضیحاتی در مورد همین مشکل امنیتی بدین . بنده هم همین الگوریتم و بلدم و دیگر هیچ ...

  12. #12
    نقل قول نوشته شده توسط phpcoder مشاهده تاپیک
    از یه @ قبل session_start استفاده کن.
    از هر اخطاری که نباید گذشت

  13. #13
    کاربر دائمی آواتار Bahram0110
    تاریخ عضویت
    آبان 1384
    محل زندگی
    شیراز | یاسوج | اهواز
    پست
    1,059
    نقل قول نوشته شده توسط mehran_337 مشاهده تاپیک
    جناب بهرام خان !
    اگه میشه توضیحاتی در مورد همین مشکل امنیتی بدین . بنده هم همین الگوریتم و بلدم و دیگر هیچ ...
    خب ايشون يه سري اطلاعات (نام و پسورد و ...) از كاربر مي گيرن و بدون اينكه هيچ گونه بررسي يا فيلتري روي متن ورودي كاربر انجام بدن اونو مي برن توي كوري و ...
    كاربر مي تونه هر چيزي رو وارد كنه و شما ورودي كاربر رو به بانك تزريق مي كنيد!
    اين مي شه يه باگ!

  14. #14
    sql injection (تزریق کد )

  15. #15
    نقل قول نوشته شده توسط vahid4134 مشاهده تاپیک
    از هر اخطاری که نباید گذشت
    در مورد نوشته قبلی خودم باید بگم که نباید که این رو برداشت اینجوری اخطارش رو نشون نمیده. نباید تا اخطاری نشون داد بریم و نزاریم اخطار رو نشون بده ایینجوری session
    به دلیل اینکه اخطار داده و اخطار هم مربوط به ارسال کوکیش بوده اجرا نشده و کوکی ارسال نشده خوب مشکل به وجود میاد
    البته مشکل کد این هست که اولش یک اینتر بی خودی زده شده (منظورم قبل از <?php هست) که خوب باعث میشه یک content ارسال بشه و نتونه هدر cookie برای session رو ارسال کنه
    البته اگر فقط در حد یک کد ساده هست به جز مشکل امنیتی که ذکر شد قابل قبول هست (البته یک مشکل دیگر هم دارد و اون hash نکردن رمز عبور هست)
    در کل پیشنهاد می کنم از یک کلاس auth استفاده کنید (حالا یا خودتون بنویسید یا از کلاسهای آماده استفاده کنید ) کلاسها رو در این مورد نمیشه نادیده گرفت

  16. #16
    یه منبع کامل برای SQL injection معرفی می کنید ؟

  17. #17

  18. #18

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •