Include

Σε αυτή την περιοχή μπορείτε να βρείτε ή να αναζητήσετε πληροφορίες σχετικές με την PHP

Συντονιστές: WebDev Moderators, Super-Moderators, PHP Moderators

Απάντηση
Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 13 Νοέμ 2007 21:53

hello...
as poume oti kano

Κώδικας: Επιλογή όλων

include("page.php");
kai i selida Page.php periexei kapoies plirofories opos:

Κώδικας: Επιλογή όλων

<?php
$pass1 = "kodikos1";
$pass2 = "kodikos2";
$pass3 = "kodikos3";
?>

pos mporo na kano include auta ta stoixia omos me megaliteri asfaleia...??? afou prokite gia kodikous???????? kapoia kriptografisei???
Αγράματος...

Άβαταρ μέλους
Alice_Cooper
Δημοσιεύσεις: 1947
Εγγραφή: 11 Μάιος 2007 00:33
Τοποθεσία: Ioannina
Επικοινωνία:

Include

Δημοσίευση από Alice_Cooper » 13 Νοέμ 2007 23:03

trekse ta me md5 as poume .....
kane ta echo .....
c/p ekei mesa
kai meta ... ston code metatropi se md5 kai meta
sygrish

Άβαταρ μέλους
AAT
Δημοσιεύσεις: 379
Εγγραφή: 23 Αύγ 2007 16:31
Τοποθεσία: Lemesos, Limassol
Επικοινωνία:

Include

Δημοσίευση από AAT » 13 Νοέμ 2007 23:40

h apla bale ton sosto arithmo permissions apo ta site manager soy na mporei na to diaxirizetai mono h selida kai na min mporei na blepei thn page kanis allos.

Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 14 Νοέμ 2007 00:00

kati piga na poiaso me to mb5 alla meta ta exasa teleios... mporeite na ginete ligo poio sigkekrimeni??
Αγράματος...

Άβαταρ μέλους
Alice_Cooper
Δημοσιεύσεις: 1947
Εγγραφή: 11 Μάιος 2007 00:33
Τοποθεσία: Ioannina
Επικοινωνία:

Include

Δημοσίευση από Alice_Cooper » 14 Νοέμ 2007 12:52

Κώδικας: Επιλογή όλων

echo "\$pass1 = \"".md5&#40;'kodikos1'&#41;."\";\n";
echo "\$pass2 = \"".md5&#40;'kodikos2'&#41;."\";\n";
echo "\$pass3 = \"".md5&#40;'kodikos3'&#41;."\";\n";
kai oti vgalei afta tha exei to Page.php

Άβαταρ μέλους
cpulse
Script Master
Δημοσιεύσεις: 1527
Εγγραφή: 21 Μαρ 2006 19:30
Τοποθεσία: Αθήνα village
Επικοινωνία:

Include

Δημοσίευση από cpulse » 14 Νοέμ 2007 15:06

Βάλε στο κεντρικό αρχείο μια μεταβλητή κλειδί και έλεγχε αν υπάρχει στο δευτερεύον αρχείο.. πχ..

κεντρικό αρχείο

Κώδικας: Επιλογή όλων

$authorized = true;
include&#40;'page.php'&#41;;
δευτερεύον αρχείο

Κώδικας: Επιλογή όλων

if &#40;!isset&#40;$authorized&#41;&#41; die&#40;'slow death'&#41;;

echo 'blablabla';

Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 15 Νοέμ 2007 03:44

ara gia na do an katalaba kala.... exo tis ejis selides...

px:

index.php

Κώδικας: Επιλογή όλων

$authorized = true; 
include&#40;'page.php'&#41;;
kai

pass.php

Κώδικας: Επιλογή όλων

if &#40;!isset&#40;$authorized&#41;&#41; die&#40;'slow death'&#41;; 
$pass1 = "kodikos1"; 
$pass2 = "kodikos2"; 
$pass3 = "kodikos3";

sosta????????????????????????????????????????????????????
kai etsi 8a exo megaliteri asfaleia!!!!?!?!?!?!
Αγράματος...

Άβαταρ μέλους
AAT
Δημοσιεύσεις: 379
Εγγραφή: 23 Αύγ 2007 16:31
Τοποθεσία: Lemesos, Limassol
Επικοινωνία:

Include

Δημοσίευση από AAT » 15 Νοέμ 2007 15:20

nomizw an einai kapia keinh istoselida poy den diaxirizetai lefta h md5 einai h kaliterh.

Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 15 Νοέμ 2007 15:37

ok aat alla gt na min ma8oume kai kati parapano...... einai sosto auto p egraca sto proigoumeno msg????? gia to pos 8a einai to ka8e arxeio??
Αγράματος...

Άβαταρ μέλους
cpulse
Script Master
Δημοσιεύσεις: 1527
Εγγραφή: 21 Μαρ 2006 19:30
Τοποθεσία: Αθήνα village
Επικοινωνία:

Include

Δημοσίευση από cpulse » 15 Νοέμ 2007 17:31

Η ιδέα που σου είπα εγω με το $authorized απλά δεν επιτρέπει την άμεση πρόσβαση στα include αρχεία.

Για να προστατέψεις passwords η καλύτερη πρόταση στο τραπέζι είναι αυτή του Alice. Και αν σ'αρέσει μπορείς να δοκιμάσεις και την sha1() που κάνει τα ίδια με την md5() αλλά έχει ποιο μακρί hash (διότι στην κρυπτογραφία το μέγεθος μετράει).

Άβαταρ μέλους
Alice_Cooper
Δημοσιεύσεις: 1947
Εγγραφή: 11 Μάιος 2007 00:33
Τοποθεσία: Ioannina
Επικοινωνία:

Include

Δημοσίευση από Alice_Cooper » 15 Νοέμ 2007 18:55

apla to diko mou ... se syndiasmo me tou cpulse dinei +
o allos arxika prepei na perasei to shmeio me to auth
kai meta na exei ta makrinaria ....
pou tha prepei na apokryptografish .... anagastika me brute ....
alla local den tha parei poly opote an fenontai ...
opoios thelei mpenei ...

look kai to $_SERVER['SCRIPT_FILENAME'] ....

Άβαταρ μέλους
AAT
Δημοσιεύσεις: 379
Εγγραφή: 23 Αύγ 2007 16:31
Τοποθεσία: Lemesos, Limassol
Επικοινωνία:

Include

Δημοσίευση από AAT » 15 Νοέμ 2007 19:36


Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 15 Νοέμ 2007 19:37

ara ta arxeia mou 8a exoun tin ejis domi:

pass.php

Κώδικας: Επιλογή όλων

<?php
if &#40;!isset&#40;$authorized&#41;&#41; die&#40;'slow death'&#41;; 
$pass1 = md5&#40;"kodikos1"&#41;; 
$pass2 = md5&#40;"kodikos2"&#41;;
$pass3 = md5&#40;"kodikos3"&#41;;
?>
index.php

Κώδικας: Επιλογή όλων

<?php
$authorized = true;
$_SERVER&#91;'pass.php'&#93;;
?>

sosto einai auto p egraca???
alla tora h aporia mou einai an to kano md5 stin index den 8a emfanizete san md5?? ara pos 8a ginete pali normal gia na kanei to login stin basei????
Αγράματος...

Άβαταρ μέλους
AAT
Δημοσιεύσεις: 379
Εγγραφή: 23 Αύγ 2007 16:31
Τοποθεσία: Lemesos, Limassol
Επικοινωνία:

Include

Δημοσίευση από AAT » 15 Νοέμ 2007 19:40

protima:

index.php

Κώδικας: Επιλογή όλων

<?php
$_SERVER&#91;'pass.php'&#93;;
$authorized = true;
?>
alla nai.

Mporeis na to baleis na mpenei kryptografimeno sthn dash. kita to analogo thema.

Άβαταρ μέλους
p_pan
Δημοσιεύσεις: 1248
Εγγραφή: 11 Φεβ 2007 20:45
Τοποθεσία: Άστεγος!

Include

Δημοσίευση από p_pan » 15 Νοέμ 2007 20:13

na s rotiso kati.. sorry kai gia to prijimo... alla sto arxeio pou ginete include 8elo na balo kai tin sindesi stin basei oxi mono tous kodikous tis... ara 8a einai ligo tsampa to na exo tin md5.... afou to conne 8a ginete stin idia selida... tora ekana auto me to $_SERVER['pass.php'];
$authorized = true;
tous allaja kai folder.. allaja kai to .htaccess kai egraca "deny from all"...
einai kalitera tora????????????

koita gia na min sas kourazo..... ego auto pou 8elo na epitixo.... einai na exo mia kali asfaleia sti periptosi pou o migenito kati ginei.....
Αγράματος...

Απάντηση

Επιστροφή στο “PHP Προγραμματισμός”

Μέλη σε σύνδεση

Μέλη σε αυτήν τη Δ. Συζήτηση: Δεν υπάρχουν εγγεγραμμένα μέλη και 2 επισκέπτες