Html-, css- és php-help

Jelentkezz be a hozzászóláshoz.

Ability
#5376
Belépésnél:

$_SESSION<'ip'> = $_SERVER<'REMOTE_ADDR'>;

Ellenõrzéskor:

Megnézed be van-e lépve, és ha igen akkor:

if($_SESSION<'ip'> != $_SERVER<'REMOTE_ADDR'>){
itt kilépteted
}
Jégkocka
#5375
Erre gondolsz?
Bejelentkezésnél:
$ip="$REMOTE_ADDR";

És minden többi lapon:

if ($ip!=$ip){
átirányítás kezdõlapra...
}

Levi

Ability
#5374
Ha session-t lopnak, akkor a másik felhasználó be van jelentkezve, és az õ adatait lopják el. Ergó nem tudják, hogy mi a jelszava pl, de az oldal úgy tekinti, mintha be lenne lépve. Viszont mivel a session-be nem az õ ip-je szerepel, ezért kidobja az oldal. Amúgy lehet sok más is. Alapvetõen azt értem a "több sebbõl vérzik"-re, hogy nem valami logikus a kialakítása, nemigazán vannak ellenõrzések, nameg pl az az sql kérés, hmm, nem a legszebb kivitel... 😊
Jégkocka
#5373
"Több sebbõl vérzik" Konkrétan mire gondolsz? Ha az ip-jét lementem session-be amikor bejelentkezik, nyilván nem fog megváltozni neki. Ha valahogy betörik akkor akkor is azt az ip-t menti le amivel betörik. Nem?

Levi

Jégkocka
#5372
És még mik a hibák?? Csak ez lehet a gond??

Levi

Ability
#5371
Hát ez több sebbõl vérzik, javaslom, hogy nézz utána a témának. Egyébként egészes biztos, hogy session-t lopnak. Ha belép a felhasználó, akkor session-be tárold el az ip-jét, esetleg más azonosítókat, majd minden oldallekérésnél ellenõrizd, hogy az éppen belépett felhasználó ip-je ugyan az-e, mint ami a session-be van. Ha nem, akkor kilépteted.
Jégkocka
#5370
Sziasztok!
Az a problémám, hogy a loginrendszeremet folyamatosan kijátszák. Belépnek más felhasználók nevével az emberek úgy, hogy nem tudják meg a jelszavát, ez azért baj, mert az õ nevében írnak. Arra szeretnélek kérni titeket akik profik (én kezdõ vagyok), hogy ha valami nagy hibát találtok a kódban, esetleg tudtok olyan módszert amivel biztonságosabbá tehetitek azt leírjátok. De a legfontosabb lenne, hogy biztonságosabb legyen a rendszer, és csak úgy tudjanak belépni a felhasználók ha a helyes Felhasználónév és jelszó párost adják meg. Ne lehessen kijátszani. Itt a kód:


<?php session_start(); ?>
<html><body bgcolor="#5090C0">
<?php
if (isset($kilep))
{
session_unset();
session_destroy();
}
if (isset($_SESSION["nev"]))
{
print "<FONT color=white>Sikeres bejelentkezés!</FONT>";
print "<br><a href=/faq.php><FONt clor=white>Tovább</FONT></a>
<br><br>


";
}
else
{
if ( isset($_POST["neved"] ) )
{
include("config.php");
$nev = $_POST["neved"];
$pass = $_POST["passod"];
$parancs = mysql_query("SELECT nev, jelszo from szoveg where nev ='".mysql_real_escape_string($nev)."' and jelszo = '".mysql_real_escape_string($pass)."'");
$eredm = mysql_num_rows($parancs);
if ($eredm==1)
{
session_register( "nev" );
session_register( "pass" );
}
}
else
{
print "<table><form action=".$PHP_SELF." method=post>
<tr><FONT color=white>Login név: <input type=text name='neved' size=17></tr>
<tr> <FONT color=white> Jelszó: <input type=password name='passod' size=17></tr>
<tr><td><input type=submit value=Belép></td></tr></table><br><center><small><a href=regisztracio.php>Regisztráció</a><br><br>

<a href=login/reset.php><FONT color=white>Jelszóemlékeztetõ</a></center></small>";
}
if (isset($_POST["neved"]) && $eredm==0)
{
print "<FONT color=white>Rossz felhasználónév, vagy jelszó!<br>";
print "<table><form action=".$PHP_SELF." method=post>
<tr><FONT color=white>Login név: <input type=text name='neved' size=17></tr>
<tr> <FONT color=white> Jelszó: <input type=password name='passod' size=17></tr>
<tr><td><input type=submit value=Belép></td></tr></table><br><center><small><a href=regisztracio.php><FONT color=white>Regisztráció</a><br><br>

<a href=login/reset.php><FONT color=white>Jelszóemlékeztetõ</a>
</center></small>";
}
elseif (isset($_POST["neved"]) && $eredm==1)
{
print "<Font size=3 face=comic sans ms color=white>Sikeres bejelentkezés! </Font> <br><br>
<br><br>
<a href=/faq.php><Font size=3 face=comic sans ms color=white>Tovább</a> </FONT>
</FONT>

</FONT> </FONT> </FONT> </FONT>


<br><br>



";
}
}
?>


Levi

Viagra
#5369
köszi szépen

Kanna, villásdugó, tej, kávé. Ásítás. Átvillan a fején a szó: buldózer. Hogy jön ez ide? A buldózer a konyhaablak túloldalán meglehet&otilde;sen hatalmas jószág.

Max7
#5368
a szollgáltatótól függ hogy hogy lehet hogy aldomainként.

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

Viagra
#5367
akkor a : http://domain.hu/phpmyadmin ? jol értettem?

köszönöm

Kanna, villásdugó, tej, kávé. Ásítás. Átvillan a fején a szó: buldózer. Hogy jön ez ide? A buldózer a konyhaablak túloldalán meglehet&otilde;sen hatalmas jószág.

Dj Faustus
#5366
Az adatbázis-szerver és a kliens böngészõje közé kell egy szerver oldali (PHP, ASP, JSP,...)szkript, ami összeköti a kettõt.
PHP-ban mysql_connect segítségével kapcsolódhatsz a MySQL-szerverhez.

Max7
#5365
PHPmyadmin

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

passatgt
#5364
milyen adatbázis?😊

Viagra
#5363
szevasztok.

egy egyszerü kérdés: hogy tudok böngészöböl csatlakozni az adatbázishoz?

Kanna, villásdugó, tej, kávé. Ásítás. Átvillan a fején a szó: buldózer. Hogy jön ez ide? A buldózer a konyhaablak túloldalán meglehet&otilde;sen hatalmas jószág.

Evin
#5362
thx

Fordítások: http://evin.konzolozz.hu Az élet csupán álom, útban a halál felé.

passatgt
#5361
na meg a php-nuke is egyszerû, csak az full bug, úgyhogy én e107-et ajánlom

passatgt
#5360
sztem e107 a legegyszerûbb,bár elég gagyi drupalhoz,vagy joomlahoz képest, de elmegy😊

Evin
#5359
Köszi, de melyik a leginkább ajánlott?

Fordítások: http://evin.konzolozz.hu Az élet csupán álom, útban a halál felé.

passatgt
#5358
Evin
#5357
Olyan php motor neve kellene nekem, amit bárki be tud állítani.
Jó lenne ha ingyenes lenne és 0 php tudással is lehessen használni.
Az sem baj, ha esetleg php-ba kell nyúlkálni néha. (értek kicsit a php-hoz, ez nem nekem lesz)

Fordítások: http://evin.konzolozz.hu Az élet csupán álom, útban a halál felé.

#5356
sikerült megoldanom a problémát 😊

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

#5355
bocsi a képeket véletlen felcseréltem<#falbav><#taps><#wilting>!!!

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

#5354
üdv<#wave>
sajnos megint elakadtam :I

van egy ilyen kódom:
echo "<font class=\"font\">";
echo $row<'userfolder'>;
echo "</td><td><font class=\"font\">";;
echo $row<'title'>;
echo "</td><td><font class=\"font\">";
echo $row<'text'>;

ez így néz ki:


én meg azt szeretném elárni ha megadom azt hogy "vincent" csak vincent mappái látszódjanak


elöre is köszi!<#help>

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

CattiBrie
#5353
talán mert megvan mivel kell megcsi?

most nem fogom olyan valami beleásni magam, amirõl még annyi halvány fogalmam nincs mint arról, ami kell

(minnyá felrobbanok, mert még a dizájnolni sem tom normálisan az egészet, mert valami iszonyat nyomi az egészben - viszont ugyahogy legalább mûködik :[)

[/spam]&#8482;

#5352
nem ertem az osszefuggest.. 😉 Kb ennyi az egesz:



function processReqChange() {
if (req.readyState == 4 && req.status == 200) {
//maradhat ures
}
}

function storeName(name, score)
{
url = "bestscore.php?score="+score+"&name="+name;
if (window.ActiveXObject)
req = new ActiveXObject("Microsoft.xmlhttp");
else
req = new XMLHttpRequest();
req = new XMLHttpRequest();
req.onreadystatechange = processReqChange;
req.open("GET", url, true);
req.send("");
}

//ha Jozsika eler 1500 pontot, ezt hivod meg
storeName("Jozsika", 1500);

//bestscore.php meg tarolja a szerveren fileban/db/akarmiben az adatokat
daxan
#5351
Megvan.
$mappa = $config<'upload_dir'>.$today."/";

Daxan &#8222;nekem a veszély lételemem, gyári default.&#8221;

CattiBrie
#5350
akkor SSI mert azt (elvileg) tanultuk..

érdekelnek linkek 😊

[/spam]&#8482;

Dj Faustus
#5349
"JavaScriptben milyen megoldás van egy beírt név elmentésére?"
Ha csak egy gépen használják a Javascriptes "alkalmazást", akkor cookie-ban eltárolható az érték.

Az ssl meg nem minden tárhelyen megengedett, szóval felejtõs.

#5347
Háát mégse kaptam rá meg a választ meg most akartam kipróbálni hát php -t kaptam a javascript helyett 😊.
Szóval még a kérdésem mindig fenn áll hogy lehet meg csinálni.

#5346
Hmm, kaptam választ. Megvan, tényleg van rá függvény. Azért kösz.

#5345
ööö igen de hogyan csinálom meg hátulról nekem is eszembe jutott próbáltam ilyen - jellel mert php be azzal olvas vissza fele ha jól emlékszem. De nem ment azzal sem.

CattiBrie
#5344
erre elileg van fv, amit nekem használnom kellett volna...
de még "nem találtam meg"

amúgy szerintem az elv az, ahogy amikor kiiratod a számot, akkor leírod az utolsó 3 számjegyet, majd teszel egy pontot.... és így tovább, tehát hátulról szöveggé konvertálod

[/spam]&#8482;

#5343
Lenne 1 olyan problémám hogy vannak számok és azt szeretném . ba osztani hogy könnyeben át lehessen látni mondjuk 5 millió 532 forintot.
pl: 5000532 ezt úgy megcsinálni hogy 5.000.532 legyen.
Próbálkoztam azzal hogy megkeresem 3 masával (hogyha nagyobb mint 3 és 6 és a többszörösei) és akkor ugyanazt kicserélem csak 1 pontal pluszba. Ez jó is de ha pl 4db 0 van akkor már nem jó.
Pl: 10000 -t így vált át 1.0000 mivel megkeresei ugye a 3 nullát és az elé rakja de nekem nem oda kéne.
Valami megoldás esetleg ?

CattiBrie
#5342
tuti nem fogok ajaxolni, mert ez csak egy sima beadandó feladathoz kell 😊

de köszi 😊)

[/spam]&#8482;

#5341
Ha szerveroldali tamogatast akarsz a javascriptes progidnak, akkor ajaxot hasznalj (last XmlHttpRequest).

Pl a legegyszerubb, ha js-edben a request objecttel meghivod a bestscore.php?score=23455&name=Jozsika oldalt, ami elraktarozza a best score-t valahova.

(ps: csak egy leegyszerusitett pelda a megoldasra.. nem art olyat csinalni, amivel egy kicsit nehezebb csalni😊
CattiBrie
#5340
akkor ez az ssi dolog lesz a "bûnös"?

[/spam]&#8482;

passatgt
#5339
js-el szerintem nem tudsz adatot tárolni

CattiBrie
#5338
JavaScriptben milyen megoldás van egy beírt név elmentésére?
Úgy értem, hogy van egy játék, ami mondjuk idõre zajlik. Ha valaki elõször játszika játékkal és megveri a gépet, akkor beírhat egy nevet és a gép eltárolja a nevét és az idejét.
Ha jön egy köv. játékos, akkor neki már ki van írva, hogy ki volt eddig a legjobb játékos.
És mindezt JS-ben. Vagy schell script vagy mi. 😊

Minta, vagy tutorial is jó lenne.

(Igazából én már azzal is megelégednék, ha mindig megjelenne az utolsó ember neve, aki legyõzte a gépet - nem kell a legjobb idõ)

[/spam]&#8482;

passatgt
#5337
a $mappa-t keresd meg a forrásba, ne abba amit bemásoltál

daxan
#5336
Helló! Van egy képfeltöltõ scriptem amit egy kicsit módosítottam. Annyi módosítás van, hogy ha feltöltök egy képet, akkor nem a kép új nevét írja ki url-kén, hanem az elérési útját. itt a script mûködés közben
Ezt a részt módosítottam:
// #############################
// Create new file name
// #############################
$filename = $_FILES[$config<'upload_inputname'>]<'name'>;
$now = time();
$number = rand(1000,9999);
$new_name = substr($now,6,10).substr($number,1,3);
$type = $myFileType;
$szolg = ("http://kepup.eof.hu$mappa$new_name.$type");

if ( move_uploaded_file($_FILES[$config<'upload_inputname'>]<'tmp_name'>,$upload_dir.$new_name.".".$type) ) // if upload succeed
{
$std->header();
$link = "<a href=\"$upload_dir$new_name.$type\">$szolg</a>";
$std->print_html( file_uploaded( $link ) );
$std->footer();
exit;

Annyi a gondom, hogy ha feltöltök egy képet, akkor kiírja a kép elérési útját, de hibásan.
Itt egy példa a hibára: http://kepup.eof.hu./uploads/090407/3835927.png
Az eof.hu után nem kellene .
Ha tudtok, akkor segítsetek!

Daxan &#8222;nekem a veszély lételemem, gyári default.&#8221;

#5335
<#finom><#worship>

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

Ability
#5334
Gombra raksz egy-ot és kész. Ez a legegyszerûbb mód, viszont a válaszlehetõségek függnek a böngészõtõl. Leggyakoribb eset: Ok - Mégse
#5333
üdv submit gombra kéne nekem olyan hogy:

biztos törölni akarsz?

igen nem

megoldható ez valahogy?

http://www.sg.hu/cikkek/75599/feladta_wow_os_eletet_a_valosagert ------- MMORPG rajongóknak: \"Ne feledd, minél királyabbul fest a karaktered, annál szánalmasabb az életed.\"

passatgt
#5332
layer-re gondoslz?😊

http://www.echoecho.com/csslayers.htm

#5331
Sziasztok volna egy n00b kerdesem, dehat ezvan. 😊
CSS-el megoldhato ilyen szovegdoboz szeruseg beszurasa, ami az eredeti oldal felett helyezkedik el es mindenfele tartalmat lehet bele pakolni? 😊

Itthagytam a forumot! Ne irj privatot!

Max7
#5330
Megoldodott minden problémám a router volt a bûnös 😊

Ne vitatkozz a hülyékkel, mert lealacsonyodsz a szintjükre és legyőznek a rutinjukkal! [ http://dchelp.hu ]

#5329
Lenne 1 olyan kérdésem hogy:

van 2 function és 1 változót az 1ikbe át akarok vinni.
Meg lehet azt valahogy oldani ?

#5328
Hát ha ismered a javascriptet akkor unload al lehet de valamikor hibát okoz az is

passatgt
#5327
Hogyan tudok adatot küldeni mysql-be oldalelhagyás, oldalbezárás után?