Jump to content

Dark

Inactive
  • Posts

    669
  • Joined

  • Last visited

Posts posted by Dark

  1. Nu prea stiu ce vrei sa faci cu pagina aia, dar ti-am trimis pe email ceva care merge. Vezi ca am pus si baza de date. N-am adaugat verificari (pentru nume, friend, etc.) si nici protectie impotriva sql injection.

    Tagurile in html se inchid toate. Chiar si input/img cu /> la sfarsit.

    ce ti-am trimis eu a fost un samle facut in graba(nici button se submit nu avea)

    da am vazut, am analizat si am gasit :D unde greseam eu

    declaram intai

    $var=$_POST['col4']
    si apoi in inca o data in IF,
    
    if(isset($_POST['at1'])) {
    
    $var = implode("+", $_POST['at1']);
    
    [/code]
    
    
    si de aia imi aparea Array in db, ms wizzard pt ca m-ai luminat :P
    
    
    
    Solutia e sa se stearga :
    
    
    [CODE]$var=$_POST['col4'][/code]

    • Upvote 1
  2. Am o problema la inserarea datelor in DB

    fisier html form

    
    <table>
    
    <tr>
    
    <td> <input type="checkbox" name="at1[]" value="val1" >1</td>
    
    <td> <input type="checkbox" name="at1[]" value="val2" >2</td>
    
    <td> <input type="checkbox" name="at1[]" value="val3" >3</td>
    
    <td> <input type="checkbox" name="at1[]" value="val4" >4l</td>
    
    </tr>
    
    </table>
    
    
    fisier php
    
    if(isset($_POST['at1'])) {
    
    	 $var = implode("+", $_POST['at1']);
    
    } else {
    
    	 $var = "";
    
    }
    
    $var=$_POST['col4']
    
    $name1=$_POST['name1'];
    
    $name2=$_POST['name2'];
    
    $name3=$_POST['name3']; //variabile care se mai iau din restul form-ului
    
    
    $sql="INSERT INTO table_name(name1,name2,name3,col4)
    
    VALUES('$name1', '$name1', '$name1', '$var')";
    
    
    

    in tabelul din baza de date in loc sa-mi apara valorile selectate din checkbox cu "+" intre ele (val1+val2) imi apare "Array". Ma poate ajuta cineva?

  3. Particip la un proiect didactic in care trebuie sa aflu username(l-am aflat) si password necesare pentru autentificarea la un site, si am ajuns intr-un punct mort. Poate este un utilizator pe linkmania care stie raspunsul sau imi poate oferi un sfat / indiciu / idee. Intrebarea e valabila pana sambata 20.nov.2010 ora 8:00 a.m.

    Ce am reusit sa aflu:

    -un nume de utilizator(nu e root)

    Despre site:

    -exista un script care baneaza IPul la 5 incercari de autentificare nereusite.

    -autentificarea pe site e una basic, fara o conexiune securizara.

    -cunosc numele realmului pe care incerc sa fac autentificarea(putin irelevanta informatia)

    -site protejat cu parola pe toate directoarele, adica la accesarea lui in bwroser imi va cere pentru autentificare username si parola

    -conexiunea ftp este refuzata si nu permite autentificare anonima

    Porturi deschise:

     21 - ftp
    
     22 - ssh
    
     53 - domain
    
     80 - http
    
    110 - pop3
    
    

    Aplicatiile instalate pe server sunt:

    Apache/2.2.13 (Unix) mod_ssl/2.2.13 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 PHP/5.2.6

    Ce am incercat fara succes:

    -3 programe care detecteaza vulnerabilitatile unui site

    -SQL injection

    -brute force attack

    -dictionary attack

    -password guessing :D

    PS: ca si hint din partea organizatorilor -> nu are legatura cu nici un limbaj de programare. se foloseste doar windows si solutia consta in modul in care functioneaza .htaccess si .htpasswd

  4. Cel mai simplu mod in care poti sa scapi de reclama din yahoo messenger

    Du-te in C:\WINDOWS\system32\drivers\etc, deschide fisierul hosts cu un editor de text (notepad) si adauga linia 127.0.0.1 insider.msg.yahoo.com, salveaza.

    Iesi si intra din nou in messenger ca sa dispara reclama.

    N-am citit TOS-ul de la yahoo sa vad daca folosind metoda asta te pot ban-a...

    Nu poti lua ban. Tu ai blocat adresa insider.msg.yahoo.com. E doar o metoda pentru blocarea accesul oricarui IP sau adrese din windows.

  5. Tuturor Elenelor si Constantinilor, precum si celor care poarta nume derivate din cele ale imparatzilor Bizantului, le urez din inima La Multi Ani!

    Vreau doar ca acum, la acest deja torid sfarsit de primavara, sa transmit toata aprecierea si respectul meu pentru totzi cunoscutzii care poarta acest nume.

    Este o zi frumoasa, calduroasa si sper sa fie asa si sufletele tuturor celor care astazi au un prieten, o ruda, un apropiat pe care il viziteaza si il pretzuiesc cu o vorba sau un cadou.

    :tiphat:

    sa fie primit ce ai luat tu cu copy paste de pe net si daca schimbi pe weather channel ai sa vezi ca nu e chiar un sfarsit torid de primavara.

  6. Intre 13 si 15, in octombrie fac 15.

    Mamaaa...devin barbat ! :| X(

    intre 13 si 15 ani sunt 24 de luni, 2 ani diferenta, nu unul ;]

    OT: 25 si FUMEZ! :lol:

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...