|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
|||||||||||||||||||||
MySQL Не работает строка в форме регистрации05.07.2017, 19:44. Показов 864. Ответов 16
Здравствуйте!
На днях в интернете был нарыт код. Собственно я уже много перепробовол их и собственные и модификации. После где-то 3-4 месяцев мучений все таки дело пошло в ход. Так может быть мне и казалось, но после того как я принялся искать уязвимости все пошло почти в полный крах. Код остался рабочим, но пользу, которую по задумке должен он принести не принес. Вобщем то проблем много, а как справится с ними не знаю. Код прилагаю:
1. Строка
2. В БД можно занести все чего душе угодно. Например в БД можно передать "Как меня зовут", в поле имени 3. Не возращает ошибок как в строке
Кто может помочь, пожалуйста, помогите! Заранее спасибо!
0
|
|||||||||||||||||||||
| 05.07.2017, 19:44 | |
|
Ответы с готовыми решениями:
16
If срабатывает всегда в форме регистрации Бегущая строка с новостью о регистрации нового пользователя Не могу занести данные, введенные в форме регистрации, в базу |
|
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
|
||||||
| 08.07.2017, 00:42 | ||||||
|
сделайте вывод $_SERVER на экран
0
|
||||||
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
||||||
| 08.07.2017, 17:32 [ТС] | ||||||
|
plohoyav, насколько понял в отдельном файле, тогда он выводит
Кликните здесь для просмотра всего текста
0
|
||||||
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|||||||
| 08.07.2017, 17:50 | |||||||
|
0
|
|||||||
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
||||||||||||||||||
| 08.07.2017, 18:07 [ТС] | ||||||||||||||||||
|
Jodah,
1. ip тип: text хотя пробовал и varchar 2.
3. Ошибки по идеи должны выводится на экран с помощью
5.
0
|
||||||||||||||||||
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
||||
| 08.07.2017, 18:15 | ||||
|
0
|
||||
|
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
|
||||||
| 08.07.2017, 19:25 | ||||||
0
|
||||||
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|||
| 08.07.2017, 20:43 | |||
== 1 нужно > 0.И мой совет ТСу - таки использовать SHA1(), но только для пароля.
1
|
|||
|
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
|
||||||
| 09.07.2017, 11:23 | ||||||
0
|
||||||
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
|
| 14.07.2017, 18:05 [ТС] | |
|
plohoyav, не работает строка №15.
0
|
|
|
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
|
||||||
| 14.07.2017, 18:09 | ||||||
1
|
||||||
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
|||||||||||
| 14.07.2017, 18:11 [ТС] | |||||||||||
|
Jodah, а так и не понял как обрабатывать ip адрес. Итак, у нас есть строка
0
|
|||||||||||
|
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
|
|
| 14.07.2017, 18:23 | |
|
varchar(25)
0
|
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
||||||
| 14.07.2017, 19:32 | ||||||
|
Uni_programist,
1
|
||||||
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
|
| 20.07.2017, 21:42 [ТС] | |
|
plohoyav, спасибо огромное за помощь, теперь все выводится как надо.
Добавлено через 2 минуты Jodah, спасибо и Вам за помощь. Остался один маленький вопросик: почему Вы рекомендуете хранить только пароль в SHA1?
0
|
|
|
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
|
|
| 20.07.2017, 21:59 | |
|
Uni_programist, встречный вопрос, какой смысл хешировать телефон и e-mail? Если вы просите пользователя указать эти данные, очевидно вы их собираете для дальнейшего использования - звонков и отправки почты. Как вы будете отправлять сообщения, если у вас вместо почты только хеш? Никак.
А пароль хешировать нужно, чтобы в случае утечки базы (в основном из-за человеческого фактора) злоумышленник не получил пароли юзеров в открытом виде.
0
|
|
|
4 / 3 / 2
Регистрация: 11.08.2016
Сообщений: 352
|
|
| 28.07.2017, 17:56 [ТС] | |
|
Jodah, Логично, хотя бы я б наверное хешировал бы данные далее, но не сразу после регистрации, а в основном после регистрации часиков через 10-12. Однако, это становится трудоемкой работой (наверное). Так что от идеи отказываюсь. Спасибо!
0
|
|
| 28.07.2017, 17:56 | |
|
Помогаю со студенческими работами здесь
17
Обязательные поля в форме регистрации компонента Подскажите что не так в форме регистрации
Сохранение данных в форме при регистрации Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|