השאלה שלי אם יש בעית אבטחה חוץ מזה שיכולים להרוס את מה שכתבו
ראשי > אבטחת מידע > האם יש בעית אבטחה במערכת עם אפשרות עריכה לכולם?
חיוני שתפרסם את קוד המערכת, או לפחות לינק אליה.
ומה הכוונה בעית אבטחה? אם אין לך בעיה שאנשים ימחקו דברים שאחרים כתבו- זה סבבה.
ואם אתה מתכוון לבעיות אבטחה אחרות- הכל תלוי בצורה שכתבת את המערכת, תן לינק אליה, בכדי שנוכל לחפש באגים.
אם אתה מתכוון להשאיר את זה שאפשר לערוך טקסטים של משתמשים אחרים- אז תעשה שיהיה אפשר להגיע לטקסט המקורי, ו(לא יודע אם עשית את זה, לא היה לי זמן לבדוק) שזה ירשום שהטקסט נערך ע"י אותו המשתמש.
אגב, אפשר להרשם כ" " (רווח).
זה אתה נרשמת שם?
יש עכשיו בעריכה באג שבתיקון בגלל רצונות האדמין המוזרות אז זה קצת נדפק...
עכשיו אני מוסיף שיצטרכו לבקש אישור מכותב המאמר לפני העריכה....זה נשלח אוטומטית ואם הוא מאשר אז זה נערך...
ואני עכשיו אעבוד על ההרשמה הזאת למרות שיש משו שאמור למנוע את זה וזה לא עושה את זה Oo יש לך רעיונות אולי??[ההודעה נערכה על-ידי nickless ב-12/02/2005 20:28:37]
בעקבות ההערה של סיפי התחלתי לעבוד על זה ונגמר לי הכוח אז הפסקתי באמצע =\
קוד:
if (!$string)
}
הקוד שאומר שאין שם
{
else
...
תיראה, תעשה לך איזה פונקציה שמקבלת מחרוזת מסויימת ומחזירה אמת או שקר.
היא תחזיר אמת- אם השם משתמש עומד בקריטריונים שקבעת.
והיא תחזיר שקר אם השם משתמש לא עומד בקריטריונים האלה.
הקריטריונים יהיו משהו כמו:
1)שם משתמש יותר ארוך ממספר מסויים של תווים.
2)השם משתמש לא מכיל בתוכו _רק_ תווים לא חוקיים.
3)התו הראשון בשם משתמש הוא לא רווח (או מספר רווחים).
וכו’ וכו’..
[ההודעה נערכה על-ידי cp77fk4r ב-13/02/2005 17:22:14]
בעעע ניסיתי לעבוד בלי פונקציות.....שונא את זה!! גם בבצפר וגם בתכנות![ההודעה נערכה על-ידי nickless ב-13/02/2005 18:57:36]
ואתה יכול לעשות לולאת While שתבדוק לגבי כל הקלט- אורח הקלט לא יכול להיות אינסוף..
תעשה שהשם משתמש יהיה עד מספר תווים מסויים.