Ergebnis 1 bis 4 von 4

Thema: Multi_AZ Post Variablen Problem

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer Avatar von Kraemer84
    Registriert seit
    24.11.2009
    Beiträge
    814

    Re: Multi_AZ Post Variablen Problem

    Wenn du die Ip in der Datenbank speichert und dann nochmal beim Formular prüfst kannst du die Werte ja vergleichen ob der Eintrag überhaupt vorhanden ist.. Durch Zufall genau den gleichen md5 Ip Wert zu erraten wäre ein Witz oder fast schier unmöglich

    PHP-Code:
    <?php
    $ip 
    md5($_SERVER['REMOTE_ADDR']);

    mysql_query("SELECT Benutzername FROM user WHERE ip =  '".$ip."'") or die (mysql_error()); 
    $output mysql_fetch_assoc($sql);

    $Benutzername $output['Benutzername'];

    if(
    $Benutzername == '')
    {
    // Funktion was passiert wenn der Benutzername anhand der Ip adresse nicht gefunden werden kann !Manipulationsverdacht?
    }
    else
    {
    //Eigentlich Funktion
    }
    ?>
    // edit

    Ja das funktioniert aber eben auch halt wenn man das in der action_form verwendet und nicht im html formular .. Ist halt weil das vms immer <form action="" nimmt und keinen genauen pfad..


    // edit 2

    hab hier auch mal einen Beitrag gefunden zwecks Manipulation .. Hier auch ganz klar der Punkt warum es besser ist bei Sicherheitsabfragen in Form feldern einfach Werte mit der Datenbank abzugleichen da das absichert das selbst wenn manipuliert wird er einfach nicht drum rum kommt den orginalen Wert zu nehmen da sonst eine einfache If Abfrage ihn ins Nirvana schießt..

    allein Weil die Form lokal gespeichert und verändert werden kann und dann wenn sie aufgerufen wird mit den eigenen Werten verändert wird .. Hier auch beschrieben mit der Login form wo man die maxlenght entfernt oder ähnliche Spielereien ..

    http://www.cgisecurity.com/owasp/html/ch11s04.html
    Geändert von Kraemer84 (29.11.2014 um 17:48 Uhr)
    www.paid4advert.de | more coming soon ..

Ähnliche Themen

  1. multi_az by Lokutos - auszahlungbegrenzer?
    Von mine321 im Forum [HD] Programmieren
    Antworten: 4
    Letzter Beitrag: 08.12.2014, 16:49
  2. multi_az bearbeiten - auszahlung per antrag?
    Von testi im Forum [HD] Programmieren
    Antworten: 16
    Letzter Beitrag: 20.11.2014, 10:37
  3. Sparbuch mit variablen Zinsen
    Von holmer im Forum Weiterentwicklung Basisscript
    Antworten: 0
    Letzter Beitrag: 04.02.2010, 18:15
  4. Mal ein OT Post von mir.....
    Von thomeshop im Forum Talk, talk, talk...
    Antworten: 6
    Letzter Beitrag: 11.11.2009, 23:02
  5. Post weg
    Von AdultMassacker im Forum Support zum VMSone
    Antworten: 1
    Letzter Beitrag: 01.06.2008, 12:56

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •