Navigacija

Vartotojų tinkle

Prisijungusių svečių: 88
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,964
Naujausias narys: laleceylan50

Naujausi straipsniai

Paskutiniai nariai

Reikalas 2 savaitės
Kižas 3 savaitės
Bruksnys 4 savaitės
laleceylan50 6 savaitės
minimukas 6 savaitės
N-20 9 savaitės
Rytis10 savaitės
DjArtas11 savaitės
WolfHammer11 savaitės
Nostesi21 savaitės
Wisedocs22 savaitės
asdasdddz25 savaitės
Paslapties K...26 savaitės
Audrius_1729 savaitės
Simbijanas41 savaitės
Karinacraft42 savaitės
Žmogus45 savaitės
Darexs52 savaitės
Nepas52 savaitės
keistuole54 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.216.216
Naujienų: 529
Straipsnių: 235
Temų: 52,590
Postų: 522,550
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

minimukas
2026 Vas. 21 08:02:25
oi oi akinanti šypsen yra dar cia gyvu? akinanti šypsen

N-20
2026 Vas. 6 21:02:05
O mes dar gyvi šypsosi)

WolfHammer
2026 Sau. 25 01:01:35
drovus

Žmogus
2025 Geg. 31 10:05:18
Kas geresnio? šypsosi

Nepas
2025 Bal. 9 17:04:13
drovus

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Prisijungimas su saugos kodo įvedimu
Forumas | Modai, įskiepiai, panelės (PHP-FUSION) | Naujų modų pristatymai

Autorius: BloodKiller Peržiūrų: 2779      Spausdinti temą
2008 Lie. 13 01:07:37          1 žinutė iš 7
Spausdinti pranešimą
Gerai, per sausainėlius bruteforce ataka neįmanoma. Bet juk galima surinkti visų vartotojų vardus ir tuomet mėginti jungtis jų vardais ir spėjamais slaptažodžiais. Taip būtų sukurta kartu ir dalies vartotojų special_id surinkimo sistema. Bet ar nuo to apsisaugoti įmanoma? Žinoma, kad taip! Tiesiog tereikia sukurti sistemą, kuri "lieptų" vartotojui įvesti saugos kodą prieš jungiantis. Taigi, pradėkime kurti saugesnį rytojų...

Visų pirma, ką jūs turite padaryti, tai atsidaryti login.php failą (ne visi jungiasi per "Prisijungti" panelę :D).

Susirandate login.php štai ką:
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y'>".$locale['063']."<br><br>
<input type='submit' name='login' value='Login' class='button'><br>
</form>
<br>
</div>\n";



ir visa tai keičiate į:
iinclude LOCALE.LOCALESET."register.php";
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y'>".$locale['063']."<br><br>
<input type='submit' name='login' value='Login' class='button'><br>
<table align='center'>
<tr><td class='tbl'>".$locale['504']."</td><td>".make_captcha()."</td></tr>
<tr><td class='tbl'>".$locale['505']."</td><td class='tbl'><input type='text' name='captcha_code' class='textbox' style='width:100px'></td></tr>
</table>
</form>
</div>\n";




Dabar atsidarote infusions/user_info_panel/user_info_panel.php ir susirandate tai:
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y' title='".$locale['063']."' style='vertical-align:middle;'>
<input type='submit' name='login' value='".$locale['064']."' class='button'><br>
</form>
<br>\n";



Visa tai keičiate į
include LOCALE.LOCALESET."register.php";
echo "<div align='center'>
<form name='loginform' method='post' action='".FUSION_SELF."'>
".$locale['061']."<br>
<input type='text' name='user_name' class='textbox' style='width:100px'><br>
".$locale['062']."<br>
<input type='password' name='user_pass' class='textbox' style='width:100px'><br>
<input type='checkbox' name='remember_me' value='y' title='".$locale['063']."' style='vertical-align:middle;'>
<input type='submit' name='login' value='".$locale['064']."' class='button'><br>
<table align='center'>
<tr><td class='tbl'>".$locale['504']."</td><td>".make_captcha()."</td></tr>
<tr><td class='tbl'>".$locale['505']."</td><td class='tbl'><input type='text' name='captcha_code' class='textbox' style='width:100px'></td></tr>
</table>
</form>
<br>\n";




Na o dabar reikės atsidaryti maincore.php ir susirasti šią eilutę:
if (isset($_POST['login'])) {
Po to netoliese surandate if (dbrows($result) != 0) { ir tai pakeičiate į:
if (dbrows($result) != 0 && check_captcha($_POST['captcha_encode'],$_POST['captcha_code'])) {




Štai ir viskas. Dabar visi vartotojai turės įvesti saugos kodą, jei norės prisijungti prie jūsų tinklapio. Jei kodas bus neteisingas, rodys, jog neteisingas vardas arba slaptažodis, t.y., neprijungs vartotojo prie tinklapio. :)

2008 Lie. 13 01:07:05          2 žinutė iš 7
Spausdinti pranešimą
Mldc :merkia akį
2008 Lie. 13 01:07:10          3 žinutė iš 7
Spausdinti pranešimą
Tiesa, pamiršau paminėti vieną smulkmenėlę - šis captcha sutaps su tuo, kuris yra naudojamas registracijoje. Tai yra, jeigu bus įjungta tekstinė saugos kodo sistema, teks vesti tekstą, o ne nurašinėti nuo paveikslėlio raides. Tekstinę captcha gan nesunku apeiti. akinanti šypsen


Redagavo BloodKiller 2008 Lie. 13 01:07:47
2008 Lie. 13 09:07:19          4 žinutė iš 7
Spausdinti pranešimą
Labai pravers dėkingas labai šypsosi
P.S Pas manęs login.php nėr šypsosi

2008 Lie. 13 10:07:41          5 žinutė iš 7
Spausdinti pranešimą
nu paglaiu kuriau kuriua temas kaip pass padaryti ir pagaliua kaz kas yrdejo dekui šypsosi

Ziaurus klaunas van daunas
2008 Lie. 13 10:07:34          6 žinutė iš 7
Spausdinti pranešimą
Blood, kai buvai dingęs, tai gal apsaugas kūrei? akinanti šypsen Šiaip nieko tokia, kažką tokio ir aš gavojau pasidaryt, bet paskui sugavojau, kad nervins vedinėt tą saugos kodą akinanti šypsen
2008 Lie. 13 10:07:40          7 žinutė iš 7
Spausdinti pranešimą
Siūlyčiau į straipsnius įmestmerkia akį
Peršokti į forumą: