Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > האם יש בעית אבטחה במערכת עם אפשרות עריכה לכולם?

11/02/2005 12:16:17 nickless
אמממ בניתי מערכת של פרסום מאמרים שכל רשום יכול לערוך....
השאלה שלי אם יש בעית אבטחה חוץ מזה שיכולים להרוס את מה שכתבו
11/02/2005 14:04:56 squall
תלוי.
חיוני שתפרסם את קוד המערכת, או לפחות לינק אליה.
11/02/2005 15:24:52 cp77fk4r
סקוואל צודק, הקוד או לינק למערכת בפועל- יוכל רק לעזור.

ומה הכוונה בעית אבטחה? אם אין לך בעיה שאנשים ימחקו דברים שאחרים כתבו- זה סבבה.
ואם אתה מתכוון לבעיות אבטחה אחרות- הכל תלוי בצורה שכתבת את המערכת, תן לינק אליה, בכדי שנוכל לחפש באגים.
11/02/2005 21:24:05 Exodus
sigh
12/02/2005 15:48:28 nickless
----[ההודעה נערכה על-ידי nickless ב-12/02/2005 21:23:15]
12/02/2005 19:32:44 cp77fk4r
ישבתי טיפה, בינתיים לא ראיתי משהו מיוחד... אחלה עיצוב :), בהצלחה.

אם אתה מתכוון להשאיר את זה שאפשר לערוך טקסטים של משתמשים אחרים- אז תעשה שיהיה אפשר להגיע לטקסט המקורי, ו(לא יודע אם עשית את זה, לא היה לי זמן לבדוק) שזה ירשום שהטקסט נערך ע"י אותו המשתמש.

אגב, אפשר להרשם כ" " (רווח).
12/02/2005 19:55:12 nickless
תודה =)
זה אתה נרשמת שם?
יש עכשיו בעריכה באג שבתיקון בגלל רצונות האדמין המוזרות אז זה קצת נדפק...
עכשיו אני מוסיף שיצטרכו לבקש אישור מכותב המאמר לפני העריכה....זה נשלח אוטומטית ואם הוא מאשר אז זה נערך...

ואני עכשיו אעבוד על ההרשמה הזאת למרות שיש משו שאמור למנוע את זה וזה לא עושה את זה Oo יש לך רעיונות אולי??[ההודעה נערכה על-ידי nickless ב-12/02/2005 20:28:37]
12/02/2005 21:33:19 cp77fk4r
נו בטח, פשוט תעשה תנאי פשוט שבודק אם השם משתמש תווים אחרים חוץ מהתווים האלה.. רק תזכור שיש כמה סוגים לייצג "רווח" באסקי...
12/02/2005 21:36:50 ziv
זה נחמד מאוד ... רק שאני לא מצליח להתחבר!!!!!!!! מה הבעיה של זה?
12/02/2005 21:46:57 nickless
יכול להיות שבתיקונים נדפק בהתחברות הרשמה משו...
בעקבות ההערה של סיפי התחלתי לעבוד על זה ונגמר לי הכוח אז הפסקתי באמצע =\
13/02/2005 03:36:45 cp77fk4r
אין לך הרבה לעבוד על זה אחי- זה רק איזה תנאי בטופס/שאילתת (תלוי איך אתה עובד עם זה) רישום..
13/02/2005 13:12:38 nickless
יש תנאי כזה כנראה שהוא לא עובד =\
קוד:
if (!$string)
}
הקוד שאומר שאין שם
{
else
...
13/02/2005 16:12:37 cp77fk4r
על תעבוד בצורה כזאת..
תיראה, תעשה לך איזה פונקציה שמקבלת מחרוזת מסויימת ומחזירה אמת או שקר.

היא תחזיר אמת- אם השם משתמש עומד בקריטריונים שקבעת.
והיא תחזיר שקר אם השם משתמש לא עומד בקריטריונים האלה.

הקריטריונים יהיו משהו כמו:
1)שם משתמש יותר ארוך ממספר מסויים של תווים.
2)השם משתמש לא מכיל בתוכו _רק_ תווים לא חוקיים.
3)התו הראשון בשם משתמש הוא לא רווח (או מספר רווחים).

וכו’ וכו’..




[ההודעה נערכה על-ידי cp77fk4r ב-13/02/2005 17:22:14]
13/02/2005 18:57:11 nickless
אבל אז צריך להגדיר כמה רווחים יהיו ויכולים להיות אינסוף =\
בעעע ניסיתי לעבוד בלי פונקציות.....שונא את זה!! גם בבצפר וגם בתכנות![ההודעה נערכה על-ידי nickless ב-13/02/2005 18:57:36]
13/02/2005 19:03:33 cp77fk4r
קשה לעבוד בלי פונקיות.. זה חלק חשוב ומועיל.

ואתה יכול לעשות לולאת While שתבדוק לגבי כל הקלט- אורח הקלט לא יכול להיות אינסוף..
תעשה שהשם משתמש יהיה עד מספר תווים מסויים.
עמודים: 1