Navigacija

Vartotojų tinkle

Prisijungusių svečių: 923
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,968
Naujausias narys: Loretukas222

Naujausi straipsniai

Paskutiniai nariai

Žmogus02:58:53
Reikalas 4 savaitės
tanos 6 savaitės
LnKnPrK112 savaitės
inti14 savaitės
kileedyg20 savaitės
Kižas27 savaitės
Bruksnys28 savaitės
laleceylan5029 savaitės
minimukas30 savaitės
N-2033 savaitės
Rytis33 savaitės
DjArtas34 savaitės
WolfHammer34 savaitės
Nostesi45 savaitės
Wisedocs45 savaitės
asdasdddz49 savaitės
Paslapties K...50 savaitės
Audrius_1752 savaitės
Simbijanas64 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.217.64
Naujienų: 529
Straipsnių: 235
Temų: 52,592
Postų: 522,552
Postų pask. parą: 0
Shout'ų pask. parą: 1
P.S.C. pask. parą: 1
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Žmogus
2026 Rugs. 26 10:09:53
Ar dar yra gyvu? akinanti šypsen

LnKnPrK1
2026 Bir. 21 09:06:52
Sveiki, gal kas is administracijos gali parasyti man PM,aciu

minimukas
2026 Vas. 21 08:02:25
oi oi akinanti šypsen yra dar cia gyvu? akinanti šypsen

N-20
2026 Vas. 6 21:02:05
O mes dar gyvi šypsosi)

WolfHammer
2026 Sau. 25 01:01:35
drovus

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Userio isgelbejimas
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Bendri PHP-F klausimai

Autorius: BloodKiller Peržiūrų: 3240      Spausdinti temą
2007 Kov. 2 22:03:52          1 žinutė iš 10
Spausdinti pranešimą
Nunese kas nors jusu useri ir negalite prisijungti? akinanti šypsen Na jei dar zinote savo ftp, mysql slaptazodzius, tuomet dar ne viskas prarasta. Is viso, net ftp slaptazodis nebutinas, jei turite koki uploaderi, kuris uploadintu .php failus. Isgelbeti savo useri galite pasinaudodami mano sukurtu skriptu. Jo veikimo principas labai paprastas.kietas Tiesiog tereikia suvesti duomenis. Pvz stai taip:

MySQL tinklas - dazniausiai localhost
MySQL vartotojas - jei sustras esi, tuomet root
MySQL slaptazodis - nUneSEmAno7895usERI
MD5 kodavimas - kol nepasirode digitanium uzturbinta exploitais php-fusion (tipo 7) versija, zymekite vienguba.
Naujas slaptazodis - aTsiimuUseri
Pakartokite slaptazodi - aTsiimuUseri




Argi ne paprasta isgelbeti savo useri? akinanti šypsen


BloodKiller prisegtu failu:
help_user.zip

Redagavo BloodKiller 2007 Kov. 2 22:03:31
2007 Kov. 29 20:03:01          2 žinutė iš 10
Spausdinti pranešimą
meta klaida
Fatal error: Cannot redeclare dbquery() (previously declared in C:\wamp\www\test\maincore.php:98) in C:\wamp\www\test\maincore.php on line 106




Apvoktas šio saito admino
2007 Kov. 29 20:03:56          3 žinutė iš 10
Spausdinti pranešimą
Tai negi sunku pasižiūrėti pačiam tą eilutę ir išsitaisyti klaidą...

BR#1, Most Wanted
2007 Kov. 29 21:03:07          4 žinutė iš 10
Spausdinti pranešimą
kad suprasčiau ka ten krapštyti be žado

Apvoktas šio saito admino
2007 Kov. 29 21:03:01          5 žinutė iš 10
Spausdinti pranešimą
106 eilutė, Php-F v6.01.6 maincore.php:
$result = @mysql_query("SELECT Count".$field." FROM ".DB_PREFIX.$table.$cond);

o dbcount funkcijos blood faile išvis nėra....
Beto ir blood kodas, bent jau iš pirmo žvilgsnio švarus atrodo, bandyk ne localhost'e, o web serve bandyti...

BR#1, Most Wanted
Redagavo ozzWANTED 2007 Kov. 29 21:03:49
2007 Kov. 29 21:03:50          6 žinutė iš 10
Spausdinti pranešimą
aciu ikirtau

Apvoktas šio saito admino
2007 Kov. 30 20:03:28          7 žinutė iš 10
Spausdinti pranešimą
Taip tai galima padaryti tikrai ir išsaugoti savo user'į, bet aš jei neklystu sumastė ir kitą planą. Iš pirmo žvilgsnio atrodo kad nieko keisto ten nėra, bet klaida tame, kad jis daro prisijungimus per $_POST prie duomenų bazės, ir tikrina duomenis iš MySQL nenaudodamas jokios apsaugos.

Kaip tarkim:

$user_id = htmlentities($_POST['user_id']);




Tai ka mes matom ir kokias išvadas kalim daryti nustebęs

Apvoktas šio saito admino
2007 Kov. 30 21:03:34          8 žinutė iš 10
Spausdinti pranešimą
išvadas tokias - tas failas gi tau skirtas, tad dėl saugumo nesiskųst - "išgelbėjai" ir ištrynei iš servo. O dėl mysql ką ten susisvaigai... Ima iš MySQL gi:
$query = dbquery("SELECT * FROM ".$db_prefix."users WHERE user_id = '$user_id'");


BR#1, Most Wanted
2007 Kov. 31 22:03:59          9 žinutė iš 10
Spausdinti pranešimą
riomas parašė:
Taip tai galima padaryti tikrai ir išsaugoti savo user'į, bet aš jei neklystu sumastė ir kitą planą. Iš pirmo žvilgsnio atrodo kad nieko keisto ten nėra, bet klaida tame, kad jis daro prisijungimus per $_POST prie duomenų bazės, ir tikrina duomenis iš MySQL nenaudodamas jokios apsaugos.

Kaip tarkim:

$user_id = htmlentities($_POST['user_id']);




Tai ka mes matom ir kokias išvadas kalim daryti nustebęs


Nu sakes... akinanti šypsen akinanti šypsen

Zinoma, man nebutina buvo rasineti _POST[]. Taciau as juo apibreziau, kad visi duomenys yra imami butent is _POST[], o ne is _GET[]. Man tereikejo parasyti $user_id nieko jam nenurodant, bet as taip nedariau, nes norejau tiksliau apibrezti duomenu emima. akinanti šypsen Kas dar neaisku gali buti? Gi viskas labai paprasta. akinanti šypsen

2007 Kov. 31 22:03:31          10 žinutė iš 10
Spausdinti pranešimą
Tokiom apsaugom tik vaikus galima įtikinėti arba žmones kurie nesusigaudo programavime (tai liečia ir mane ne taip jau gerai išmanau aš tuos kotukus be žado).
ozzWANTED siūlau ištrinti failą kai jis savo juoda darbeli atliks. akinanti šypsen kalbu
"išgelbėjai" ir ištrynei


Apvoktas šio saito admino
Peršokti į forumą: