Ez a szekció lehetővé teszi a felhasználó által írt összes hozzászólás megtekintését. Vedd figyelembe, hogy csak azokba a fórumokba írt hozzászólásokat látod, amelyekhez hozzáférésed van. 2311
Archívum / [HUN]JászLifeRPG (ÚJRATÖLTVE!)« Dátum: 2011. március 07. - 22:52:06 »
Különben ha beírod a googleba hogy free sql database akkor kiad pár ezer találatot,valamejiknél regizel,és arra csatlakozol a weblapról és a szerverrõl is,mondjuk ehez a weben kell legyen távoli sql kapcsolat lehetõség.
2312
Archívum / [HUN]JászLifeRPG (ÚJRATÖLTVE!)« Dátum: 2011. március 07. - 16:17:54 »Idézetet írta: Stan_Smith date=1299510542\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6655\" data-ipsquote-contentclass=\"forums_Topic Te aztán rá érték!!php-nál nem Nincs olyan böngészõ,ami képes php kódot megjeleníteni,mivel semmiképpen sem fér hozzá.A HTML kódal max az oldal kinézetének a forrását láthatják.(CSShez is hozzáférnek) A php-t a kiszolgáló szerverén lévõ php motor értelmezi,és az így kapott értékeket küldi vissza HTML kinézetben és a címsorban.A böngészõ nem kap php kódot. És ehez nem kellet ráérnem,ez ~5 perc volt,ezeket fontos tudni amikor php alkalmazást fejlesztesz Különben,ha a kiszolgáló nem engedi,akkor nem tudsz letölteni fájlokat.A jogosultságokkal kell babrálni. 2313
Törölt RP Szerverek / [HUN]Revenge City RPG|pwd by SKYNEThosting.hu« Dátum: 2011. március 07. - 15:36:48 »Idézetet írta: rikzjee date=1299508221\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6624\" data-ipsquote-contentclass=\"forums_Topic James: Deee Speler-nek csokis az ondója? látom ízlik kicsit, vegyél akkor tölle \"VIP\"-et akkor több ondósejt jön belõle Ja és az állítólagos \"VIP\" 22000FT-ba kerül? Ez is mutatja mennyire szánalom a szerveretek pénzt kerestek belõle. XDDDDD 2314
Archívum / [HUN]JászLifeRPG (ÚJRATÖLTVE!)« Dátum: 2011. március 07. - 14:53:36 »
Sok sikert,de neked ez a könnyen felhackelik a mániád,ha rendesen meg van csinálva akkor nem hackelik fel,ez nem mindennapos dolog,és jelszavakat is több féle módon lehet titkosítani nem csak a md5 létezik...
Te szerintem az ún. MySql injekciókra gondolsz,amikor az adatbeviteli mezõ hiányos biztonsági tulajdonságokkal van ellátva vagy egy-egy oldalon nem megfelelõ az ellenõrzés,de ezeket is nagyon könnyen ki lehet csiszolni aztán törjék fel,lásd:SMF Csak érteni kell hozzá és sokat tesztelni,pl. te már láttál SMFet feltörni?Ha láttál is,hányat?Ingyenes tárhelyen? Ugyan már,erre a hostok nagyon figyelnek,ezért nagyban függ a szolgáltatódtól is a dolog.Pl. egy fizetõs tárhelyen nem nagyon lehet gond.(Mint a mienkén) Na,röviden hogy milyen gyengeségek lehetnek és hogy hogyan lehet õket javítani: - MySql injekciók Egyszerûen alkalmazod az addslashes() php függvényt a karakterláncon,és nem a rövid változót,hanem a közepes típust használod.($szoveg = $_POST[\'szoveg\']; ) -Hiányos adat ellenörzések Minden oldalon megvizsgálod a felhasználót és megtudod kicsoda,ha nem kívánt személy akkor kidobod,ha egy olyan oldalon jár amit nem láthat akkor ott a jó öreg exit() vayg die() függvény.(Szintén php) Ezt még lehetne taglalni,de sok problémát megoldunk ha az \"allow_url_fopen\" a php.ini fájlban 0ra van állítva,ami szinte minden szolgáltatónál igaz. -Hamis lekérdezések Ezen azt értem,amikor valaki egy saját php lapján lévõ kódot futat le a te oldaladon,mintha azt egy ottani felhasználó idézte volna elõ,ezt nagyon könnyû ellenõrizni,egyszerûen megnézed,hogy honan származik a lekérés.(Mert erre is van lehetõség) -Jelszó törõ programok és robotok Egyszerûen korlátozni kell a max. bejelentkezési lehetõségek számát, aztán megjeleníteni egy ilyen \"írd be ami a képen van\" cucot és probléma megoldva. -DoS és DDoS Ezt a szolgáltató megoldja,ha rendes helynél vagy. -Különleges összezavaró dzsóker karakterek,HTML és php kódok ûrlapokban Egyszerûen eltávolítjuk õket,van rá megfelelõ függvénye a php-nek.(PHP: htmlspecialchars() ) -Sütik Egy rosszindulatú felhasználó átírhatja õket,hogy az alkalmazásunk másnak hidje õt,de ezt egy kis fantáziával egyszerûen kivédhetjük,pl. 2 sütit csinálunk,az egyikben a sima értékek,másikban meg a titkosított értéket,így már könnyen ellenõrizhetjük a felhasználót,vagy egyszerûen ne használjunk sütiket. A $_SERVER tömb Ki gondolná?De ha ellenõrzésünk alatt tarjuk nem lehet baj,viszont csúnya dolgokat lehet vele csinálni. E-mail injection Sok helyen vannak ûrlapok,ahol lehet nekünk üzenetet küldeni.De tényleg csak nekünk?Íme a mail függvény: mail(címzett, téma, szöveg, egyéb headerek, egyéb kapcsolók) mi van,ha valaki a feladó helyére (Egyéb headerek) berak egy másik kulcsszót is,amivel elküldi nekünk pár szár milliószor ugyan azt a levelet?Nem lennénk happyk ugye?Egyszerûen ezt is szûrni kell Asszem nem hagytam ki semmit,na ha ezeket megcsinálod,akkor kiváncsi lennék hogy minimum 3 diploma nélkül hogyan tör fel valaki bármit is. 2315
Törölt RP Szerverek / [HUN]Revenge City RPG|pwd by SKYNEThosting.hu« Dátum: 2011. március 05. - 13:00:56 »
TÉMAVÁLTÁS:
Sok sikert a szervernek. Különben ez hol játszódik?Abban a kis faluban ahol LT is? Lehet hogy majd felnézek. :shy: 2316
Archívum / Host vissza követõ« Dátum: 2011. március 05. - 12:58:44 »Idézetet írta: Magic_Man date=1299326054\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6601\" data-ipsquote-contentclass=\"forums_Topic
2318
Archívum / Host vissza követõ« Dátum: 2011. március 05. - 08:42:35 »Idézetet írta: Fade シ date=1299310814\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6601\" data-ipsquote-contentclass=\"forums_Topic Szerintem a serverFFS-t is írd be közéjük, mert arra azt írja hogy nincs nyilvántartva.Magyar hostokra koncentráltam,hozzá írhatom csak meg kell keresem a szervergépeik IP címeit. E: Hát nem igazán találom õket. 2320
Archívum / [Hamarosan] Gang war in Los Santos« Dátum: 2011. március 05. - 07:43:27 »
Sok sikert,de a vörös színû területre mért nem a vörös színû sárkányfejet raktad be?
2321
Általános / Ötletlopás« Dátum: 2011. március 04. - 23:25:09 »
Ilyenek az emberek,ha látják,hogy sikeres valami,másolnak...
2322
Verseny szervezése / Drift liga 3 (tavasz vége/nyár eleje)« Dátum: 2011. március 04. - 23:22:29 »
Ezzel még várunk
2323
Archívum / Host vissza követõ« Dátum: 2011. március 04. - 23:21:08 »Idézetet írta: Sheet date=1299276989\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6601\" data-ipsquote-contentclass=\"forums_Topic Clans.hunál nem raid a samp konfigos hanem anthony ([email protected])Fixed,tudod milyen nehéz volt beszerezni azt a 2 SAMP szervergépnek az IP címeit?Ajjjj sehol egy referencia :dead: 2324
SA-MP: Szerverfejlesztés / AFK system by:Domeee« Dátum: 2011. március 04. - 23:09:04 »
Domee scriptje:
#include a_samp GTAForumos script: #include <a_samp> Dolgok amik NEM egyeznek: 1, #include <a_samp> 2, SendClientMessage(playerid,0x99FF00AA,\"Ha visszajöttél öcsém /afk-ki\"); 3,Domeee verzióban nincsenek kommentek. Banned. 2325
Pályakészítõ Liga / Jelentkezés!« Dátum: 2011. március 04. - 23:03:37 »Idézetet írta: Bart date=1299269872\" data-ipsquote-contentapp=\"forums\" data-ipsquote-contenttype=\"forums\" data-ipsquote-contentid=\"6605\" data-ipsquote-contentclass=\"forums_Topic Kenji Takayama-t bejelentem én, mert õ még nem tud beregizni fórumra, holnap fog új email csinálni hogy tudjon regizni |