folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder PHP İle Üyelik Sistemi Yapacağım Ama



PHP İle Üyelik Sistemi Yapacağım Ama

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SharpShooter
    SharpShooter's avatar
    Banlanmış Üye
    Kayıt Tarihi: 10/Temmuz/2008
    Erkek

    Realist bunu yazdı:
    -----------------------------
    Ben cookie ile yapmak istiyorum ama hacım cookie desteksz taraycı zaten girmesn
    -----------------------------

    özel bir sebebi var mı hacım?

    kodlarından gördüğüm üzere direk bilgiyi cookie yazmışsın, bu aslında dolaylı yoldan kullanıcı için de senin içinde ciddi bir açık.

    kullanıcının cookieleri çalınabilir ve rahatlıkla profiline girilebilir.

    senin için ise daha kötü, direk olarak cookiden aldığın bilgiyi sql cümleciğine geçirmişsin. apaçık sql injection hemde çok basit şekilde.

    bir üyelik sisteminde,

    kullanıcının şifrelerini şifrelemen(md5,sha1) gerekir.

    kullanıcıdan aldığın bilgileri filtreden(sql injection yememek için) geçirmen gerekir. yazdığın kodlar basit bir örnekse ve bu dediklerime dikkat ettiysen çokta büyütüp,kasmanın anlamı yok


    - xx yerde hata var. - ya aslında kod şöyle sanıyor olabilir bla bla bla - olm kendine gel kodlar düşünmez - ...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Elif - Efe
    rakkoc
    rakkoc's avatar
    Kayıt Tarihi: 19/Aralık/2003
    Homo

    SharpShooter bunu yazdı:
    -----------------------------

    Realist bunu yazdı:
    -----------------------------
    Ben cookie ile yapmak istiyorum ama hacım cookie desteksz taraycı zaten girmesn
    -----------------------------

    özel bir sebebi var mı hacım?

    kodlarından gördüğüm üzere direk bilgiyi cookie yazmışsın, bu aslında dolaylı yoldan kullanıcı için de senin içinde ciddi bir açık.

    kullanıcının cookieleri çalınabilir ve rahatlıkla profiline girilebilir.

    senin için ise daha kötü, direk olarak cookiden aldığın bilgiyi sql cümleciğine geçirmişsin. apaçık sql injection hemde çok basit şekilde.

    bir üyelik sisteminde,

    kullanıcının şifrelerini şifrelemen(md5,sha1) gerekir.

    kullanıcıdan aldığın bilgileri filtreden(sql injection yememek için) geçirmen gerekir. yazdığın kodlar basit bir örnekse ve bu dediklerime dikkat ettiysen çokta büyütüp,kasmanın anlamı yok


    -----------------------------

    bir ileriki adimdan XSS aciklarina karsi da kullanican gelen kodlari filtrelemek gerekir. htmlpurifier classini oneririm.


    Bu aralar fazla yogunum. Unuttugum seyler oluyorsa affola. DM vs atın.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek
    Şimdi ben sessionla kullanıcı bilgilerini nasıl alacağım uye adı vs gibi

    ..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    camarade
    ontedi
    ontedi's avatar
    Kayıt Tarihi: 04/Eylül/2005
    Erkek

    Realist bunu yazdı:
    -----------------------------
    Şimdi ben sessionla kullanıcı bilgilerini nasıl alacağım uye adı vs gibi
    -----------------------------

     

    Giriş yapan kullanıcının ID değerini Session'a aktarırsın

    Misal Session['uye-ID'] = $row("uye_ID") (Php betiğini bilmiyorum, o yüzden biraz sallamasyon oldu :))

    Daha sonra kullanıcı bilgisini şöyle getirebilirsin

    Select uye-ID, ad, soyad FROM Uyeler WHERE uye-ID = 'Session değeri.'


    Matematikçi ve Yazılımcı. http://www.ontedi.com ve http://www.cizgi.site Siteme beklerim herkesi.
Toplam Hit: 1661 Toplam Mesaj: 15