- Google Pixel 8a - kis telefon kis késéssel
- iPhone topik
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Fotók, videók mobillal
- Google Pixel topik
- Amazfit Active 2 NFC - jó kör
- One mobilszolgáltatások
- Android alkalmazások - szoftver kibeszélő topik
- Milyen okostelefont vegyek?
- Samsung Galaxy Watch (Tizen és Wear OS) ingyenes számlapok, kupon kódok
Új hozzászólás Aktív témák
-
tkazmer
addikt
A helyzet az, hogy ez nem egészen úgy van, mint a html. Itt egy alkalmazást írsz, amely lefut a szerveren, a kimenetét(html kódot) pedig elküldi a felhasználónak. Első körben ajánlom, hogy telepíts egy webszervert(pl apache), hozzá telepítsd a php-t, valamint érdemes feltenned egy adatbázisszervert is(pl mysql). Hogy egyszerűbb legyen az életed, ezek léteznek csomagban is, mikoris egyszerre telepítesz mindent, és be is konfigurálják egymást, tehát nem kell a mindenféle .conf, meg .ini fájlokban írkálnod. Ilyen pl az appserv.
Miután ez megvan, el kell kezdened a php kódot írni, ehhez bizony nem nagyon van olyan komoly szerkesztőprogram, de igazából szerintem nem is kell, bőven elég mondjuk a notepad++.
Na de ne itt offoljunk, a további kérdéseidet a php-s topicban tedd fel ezzel kapcsolatban. -
tkazmer
addikt
-
tkazmer
addikt
Feltételezem, hogy még nem foglalkoztál fórumok írásával, tehát számodra megoldás lehet, ha valamilyen ingyenesen használható fórummotort (pl phpbb) üzemelsz be a weboldaladon. Ez természetesen alkalmas arra, hogy a felhasználóid regisztráljanak benne.
html-ben ilyet nem nagyon lehet csinálni, az nem alkalmas ilyen célra. -
light01
tag
Helló.
Olyan gondom van,hogy szeretnék csinálni egy weboldalt.Én html-re gondoltam,mert olyat már csináltam.Csakhogy szeretnék belerakni fórum oldalt is meg azt is szeretném megcsinálni,hogy csak regisztrációval lehessen belépni (a fórum miatt szükséges ugye).Az lenne a kérdésem,hogy ezt meg lehet-e csináni html-ben és ha igen,hogyan?
Előre is köszi:light01 -
Benmartin
senior tag
válasz
Secretive #84 üzenetére
tapasztalatom nincs sajnos ezekkel a scriptekkel kapcsolatban. egyszer írtam egy php-ben egy ilyen logonis dolgot de abból hiányzik a session(munkamenet-azonosítás) azt hiszem csak referrert ellenőrizte az meg elég gyenge védelem. annyit tudok ajánlani aminél 6 paprika
van azt próbáld ki itt általában jó scriptek vannak azon az oldalon.
-
Secretive
aktív tag
Úgy alakult,hogy több html alapú oldalt is jelszórendszerrel kellene védeni, tehát nem csak egy jelszóval, hanem egy oldalhoz akár 1000 különböző felhasználónév és jelszó kiosztása is szükséges és természetesen a be-kilépéseket is naplózni kéne....
erre van valamilyen ''nemtúlagyonbonyolított'' megoldás?!
vagy csak valamilyen sql+php-ban kezelhető???és ha igen,akkor melyik motor ajánlott?
meglévő oldalakhoz kéne(persze az oldalkódba bele lehet nyúlni),tehát nem lenne jó ötlet az egészet egy teljesen új portálrendszerbe beleillesztgetni, csak végs esetben.
előre is köszi az okosságokat! -
Forest_roby
őstag
áááá, utánna kellet nézni ennek a http authentication -nek, de meg van! :)
meg van a level15! :)))
de, mi ez a krix-krax?(level16)
[Szerkesztve] -
Forest_roby
őstag
level15 kérdés!
Ha nincs elrejtve, akkor hogyan lehet letölteni a ''.htaccess'' file-t?
Mi az egész neve? Ez: ''.htaccess'' ?
Előre is köszi
[Szerkesztve] -
Robaj
addikt
Nem is volt oan nehéz, 3 óra alatt rájöttem a megoldásra
Ucsuval nemtok mit kezdeni...
Kapok vmi kódolt szöveget és a végére odaírják, hogy erre a szövegre a választ írjam be németül...
Próbáltam ende és tsait, de nem jött be
Itt van a szöveg:
SECURITY LEVEL 16
Cxitpla fxe hxemj xeg pxa gx cxort gpqc xmt,
keg mxa at aqoo bptbn qh fxe nmxa gpt bxoxezc.
Apsg bxoxez qc gpt ksbnlzxemj xh gpqc vslt?
[hint: translate answer into german]
Semmi javascript, csak a válasz.htm-et hívja elő....
Tuti vmi kódfejtős behelyettesítős vmi
[Szerkesztve] -
lesaux
veterán
válasz
Forest_roby #73 üzenetére
tényleg, köszi
-
Forest_roby
őstag
)
megcsináltam a level14-et
nem is volt olyan nehéz
De hogy a következőt, hogy csinálom meg azt nem tom!!!! -
Forest_roby
őstag
Spoiler level10:
Easy!! :)
Nem tudod letölteni a source4.js -t, igaz(vagyis nem az igazi jön le)?
Az igazság az, hogy azt én sem tudom, hogy miért nem, de a megoldás az nagyon egyszerű!
A winyóra le KELL hogy töltödjön, mert különben nem tudna lefutni a progi!!!!
Keresd meg a winyódon!!!!
sugás: source4[1].js néven keresd!!
Ennek eléggnek kell lennie!!!!!!!!!!!!!
cs
[Szerkesztve] -
woodpaul
őstag
-
lesaux
veterán
Én a 8-asnál elakadtam. Tud valaki segíteni?
-
rii
nagyúr
Köszönöm az ötleteket!!!
Rákerestem DC++ -ban a HTML pass kombinációra, és letötlöttem egy HTML password programot, az tökéletesen megteszi, ami kell.
További jó eszmecserét... -
Robaj
addikt
Na uccsó ná vok, de nemtom mit kéne csináni vele
-
Forest_roby
őstag
Ez nagyon szerver függő!
Ahol én dolgozok, serveren, ott nem én vagyok a root, viszont amit kérek, azt szó nélkül megcsinálja nekem a srác.
-----
De egy sima free webtárhelyen szerintem le se sz@rnak téged, hogy mit szeretnél csinálni és nem hinném hogy engedélyezve lenne a dolog!
Sztem egyezzünk ki egy döntetlenben!
[Szerkesztve] -
Robaj
addikt
válasz
Forest_roby #58 üzenetére
Na hogy állsz?
-
ReJim
őstag
nem a helyes megoldás nagy lol...
én használtam googlit, és elolvastam, egy forumon, hogyan oldották meg...
hát vazzz gondoltam, hogy az ott nem stimel,de télleg klassz...
egyébként 10esen elakadtam az ötös jelszóval...
nem jövök rá... nem tud valaki segíteni? vagy googlizzam ki azt is?
(bocsi hogy offolok..) -
taltos
senior tag
válasz
Forest_roby #21 üzenetére
''Na ja, de ahhoz kell az adott serverhez rendszergazda jog, az viszont nem biztos hogy van!/ha jól tudom/''
Rosszul tudod!De komolyan! Ha engedélyezve van a .htaccess használata (apache esetében), akkor nem kell. Ha nincs, akkor meg nem ez van letiltva, hanem maga a felhasználó általi bármilyen ilyen irányú configolás. De a minőségibb szervereken nem szokták letiltani a .htaccess -t. Az én 4000/év es tárhelyemnél (asszem ennyi, de nem sokba kerül) is engedélyezve van, pedig nem feltétlen egy elit valami.
Sajnos mivel én még nem csináltam ilyet, így nem tudom bevágni azt a sort (esetleg sorokat) amiket ehhez be kell írni, de egyszer egy könyvből próbálgattam, és működött. Apu nagykerárlista letöltős honlapja is így van megcsinálva, és még sok helyen láttam már.
A .htaccess-nek pont az a lényege, hogy az apache default bállításait bizonyos keretek között finomhangolni tudod a rendszergazda nélkül. -
crab
senior tag
válasz
Forest_roby #54 üzenetére
ja tudom, re jim-nek válaszoltam!
egyébként meg level10:
There is always a prime between n and 2n.
ha jól értelmezem, akkor n=4 (a source4.js miatt) tehát 4 és 8 közötti prím számok kellenek? vagy teljesen rossz úton járok? mer ez így nem működik...
[Szerkesztve] -
ReJim
őstag
a kilencesen elakadtam, mert nem értem
nem tudok angolul.. valaki a legfontosabb mondtot lefordítaná?
-
woodpaul
őstag
válasz
Forest_roby #49 üzenetére
Oké, legközelebb max. hint-et hintek, azt is jó erősen kiemelve, hogy könnyedén ignorálható legyen.
Tudnál egy apró ötletet adni a 10-essel kapcsolatban? Mi az az üzenet abban a .js-ben a Creator-tól? Elég zavaros a forrás (meg szabálytalan)...
[Szerkesztve] -
woodpaul
őstag
Nincs mit! Ha tudod, hogy a code az egy tömb, és azt, mit csinál a - nagyon beszédes - length metódus, onnan már csak elemi matek az egész. Bocsi, ha túl szájbarágós voltam...
Szerk:
Jaja, először én is 25-tel számoltam, és amikor úgy nem lett jó, akkor egyenként megszámoltam a tömbelemeket (betűket).
[Szerkesztve] -
woodpaul
őstag
válasz
Forest_roby #42 üzenetére
Akinek nem kell help, az átugorja.
-
ReJim
őstag
válasz
Forest_roby #40 üzenetére
peace
''Erre a közbülső részre inkább azt mondanám, hogy: tanulj!''
útálom az adatbázist.... sajnos nem tehetek róla... tanultatták velem, de nem értek hozzá... -
Robaj
addikt
válasz
Forest_roby #10 üzenetére
Híradó vége óta csinálom a linken lévő dolgokat, épp a 14-esnél tartok, aza login mátrix. Majd holnap folytatom, most codozni mék, de THX a linké!
-
blint
csendes tag
válasz
Forest_roby #34 üzenetére
''A server konfigurálásához rendszergazda jog kell, ami nem mindig lehetséges''
Apache esetében tudod .htaccess fájlokkal szabályozni az általad karbantartott könyvtár tulajdonságait. Ahhoz, hogy feltölts egy fájlt, nem kell root jog - az más kérdés, hogy az ingyenes szolgáltatóknál ez biztonsági okokból tiltva van. -
crab
senior tag
válasz
Forest_roby #34 üzenetére
hali, kellene egy kis segítség ha már belerángattal ebbe a játékba!
az 5ös szintnél akadtam meg:
<!--
function abfrage1() {
var code = new Array(''a'', ''b'', ''c'', ''d'', ''e'', ''f'', ''g'', ''h'', ''i'', ''j'', ''k'', ''l'', ''m'', ''n'', ''o'', ''p'',
''q'', ''r'', ''s'', ''t'', ''u'', ''v'', ''w'', ''x'', ''y'',
''z'');
Eingabe = window.prompt(''Password : '','''');
if(Eingabe != ((code.length)*100)/2-66)
{
window.location.href=''denied.htm'';
}
else
window.location.href=Eingabe+''.htm'';
}
// -->
</script>
az életben nem foglalkoztam még javascripttel, szóval ezért kellene egy kis súgás!if(Eingabe != ((code.length)*100)/2-66)
ha jól gondolom ez a kulcs a megoldáshoz: a beírt szövegnek ugyanolyan hosszúnak kell lennie, mint a code hossza*100/2-66. na most nem értem ezt: code = new Array, és az utána következő felsorolást, kérnék szépen egy kis fejtágítást!
[Szerkesztve] -
ReJim
őstag
válasz
Forest_roby #34 üzenetére
''Hát igen, azért nem szeretem, ha alapból hülyének néznek!''
neharagudj, nem volt szándékom az elöbb ilyen hozzászólást vrájtolni..(visszaolvastam, sry kutyanapom van)
nem néztelek hülyének, bocsi...
csak máshogy értelmeztem, amit mondtál... másra gondoltam...
''Nem a jelszót menti el, hanem az oldalat ahova bejutsz a jelszóval, ezért kell adatbázisból betöltetni a weblapot, ezt nem részletezem!!''
miért, ha adatbázisból betöltök valamit, akkor fél órával késöbb, kapcsolat nélküli módban nem tudom megnézni a már lementett oldalt
mindegy, ha valaki biztonságot akar, annak adatbázis kell, akár tikosított oldallal...
(aki meg tényleges biztonságot, az meg ne rakja fel a netre..)
de abban egyezzünk meg, hogy hülyeség flash-ezgetni, csak azért...
szerverconfig: az ingyenes tárhelyek így vannak védve, ésmég sok oldal, ahol ügyelnek rá...
az, hogy rendszergazda jog kell hozzá, nem zárja ki a beállítást... csak szólni kell a gazdinak
''a php nem azt csinálja''
nem néztem meg, melyikről volt... így, hogy nem láttam a forrást, csak tippeltem, hogy hogyan működhet... (meg halványan emlékeztem, amit én használtam...)
de végülis a célnak megfelel ez is... mert távolról nem törhető... (csak a local gépen...) nem? -
Forest_roby
őstag
Jézusom....
Hát igen, azért nem szeretem, ha alapból hülyének néznek!
Nem a jelszót menti el, hanem az oldalat ahova bejutsz a jelszóval, ezért kell adatbázisból betöltetni a weblapot, ezt nem részletezem!!
A server konfigurálásához rendszergazda jog kell, ami nem mindig lehetséges
Szerintem inkább te: 'gondolkozz, ne csak beszélj...'
/ui.: a php nem azt csinálja :-))/
[Szerkesztve] -
woodpaul
őstag
válasz
Forest_roby #31 üzenetére
Köszi, azóta rájöttem! Én inkább kivettem a ''font'' tagokat, és a forrsából stilabizáltam ki a megfejtést... Cseles!
-
ReJim
őstag
válasz
Forest_roby #11 üzenetére
''Onantól kezdve az oldal el lesz mentve az előzményekbe, és akárki rátalálhat, mégha véletlenül is!''
gondolkozz, ne csak beszélj...
jelszót egyik böngésző sem ment az előzményekbe... a php meg gondolom azt csinálja, hogy csinál egy süti, ha jó a jelszó, és csak akkor tudod megnézni a tartalmat (egy másik php fájl, ami ellnőrzi a sütit) ha a jelszót beírtad...
de mindennemű feltörés ellne lehet védekezni a gép, a bios, az oprendszer lezárásával
nomeg akinek fontos a biztonság törölgeti a sütiket, előzményeket, naplókat....
mod:
''Ill szerver függő, valamelyik szerver kilistázza a benne lévő fileokat, mappákat, ha egy mappa linket írják be a keresőbe és akkor a 'hacker' ...''
igenám, de minden szervert belehet állítani.... pl. apachnál, csak átírom a configfájl-ban az értékét, és már nem is listázza ki...
[Szerkesztve] -
Forest_roby
őstag
-
woodpaul
őstag
válasz
Forest_roby #10 üzenetére
Megnéztem az általad linkelt oldalt, tök jó. A 9. szintig gond nélkül eljutottam, itt azonban elfogyott a tudomány...
Van ez a JS függvény:
function b(){
document.location.href=''http://academy.dyndns.org/nine/''+document.a.c.value+''.htm'';
}
A beírt password a megnyitandó .htm neve, ez világos. Adja magát a dolog, hogy megnézem, milyen állományok vannak az URL-en. Azonban nincs engedélyem a ''nine'' könyvtárhoz (Forbidden). Akkor hogy a manóba találjam ki, mi a jelszó?
Valaki plíz írja meg, az ember holtig tanul! -
Forest_roby
őstag
Igen, ez jó! De egy gyakran látogatott oldalnál nem megoldás(már indokoltam)!
Ill szerver függő, valamelyik szerver kilistázza a benne lévő fileokat, mappákat, ha egy mappa linket írják be a keresőbe és akkor a 'hacker' látni fogja a pass.html fileodat, persz ha ''pass'' a jelszó
valahogy így:
Bővebben: link -
Divi
aktív tag
válasz
Forest_roby #25 üzenetére
Én egy igen egyszerű(primitív) módszerrel oldottam meg annó egy lapom jelszavas védelmét.
Editboxban bekértem egy kódot, és utána elirányítottam a böngészőt az <oldalurl>+<beírt jelszó>+.html re
Aki nem tudta a jelszót 404-et kapott. Aki tudta annak bejött az oldal -
Forest_roby
őstag
úgy van - úgy van!
nem unicode, azárt módosítottam a hozászolásomat, de ezt csak azért írtam, hogy én 'nagyából' ezt értem az alatt, hogy html -es jelszó (persze ennél sokkal bonyolultabbra is)!
És az ilyen tipusú jelszavakat nagyon egyszerűen fel lehet törni, még akkor is, ha ennél bonyolultabb!
ui.:
Persze igazából nem is html, hanem javascript, de a kettőt annyira eggyűt használják már az emberek, hogy szinte összefolyt a kettő!
[Szerkesztve] -
Kaoru
senior tag
válasz
Forest_roby #11 üzenetére
szvsz ennek a lehetősége igen alacsony.
Otthoni szgép, te használod. Net kávézós gépre meg nem hinném, h bárki elkezdene letöltögetni, illletve h az utánna lévő ember egyből az előtte ülő muki cuccait nézegetné, amikor neki is ketyeg az óra. -
faster
nagyúr
válasz
Forest_roby #18 üzenetére
Először is, ez nem unicode, hanem url escape, másrészt tökmindegy, kliensoldali scripttel nem védünk szerveroldali fájlokat.
-
Forest_roby
őstag
unicode -ra gondolsz?
vagy vmi ilyesmire:
<script language=JavaScript>
{
var a=unescape(''%43%4f%44%45%5a'');
function check()
{
if (document.a.c.value == a)
{
document.location.href=''http://academy.dyndns.org/''+document.a.c.value+''.htm'';
}
else
{
alert (''wrong! - letter size?'');
}
}
}
</script>
[Szerkesztve] -
faster
nagyúr
válasz
Forest_roby #14 üzenetére
Az javascript módszer, amiben plain text password van benne. Ez nem megoldás. Mindenesetre nem hinném, hogy bárki is így védené az oldalát.
-
taltos
senior tag
Egy teljesen hülye kérdés, de ilyet nem szoktak úgy megoldani, hogy a .htaccess file-ban egy könyvtárat pass-al védenek le? Mert akkor ez a biztonsági kérdés már áttolódik az apache-ra, nem?
-
faster
nagyúr
válasz
Forest_roby #13 üzenetére
Hát én egy meglévő oldal átírását flashre, csak azért, hogy jelszóval védett legyen, nagyon nem ajánlom.
-
faster
nagyúr
válasz
Forest_roby #10 üzenetére
Attól függ, mit értesz az alatt, hogy ''HTML-es jelszó''. Maga a html egy leírónyelv, nem programnyelv, jelszót sem tud kezelni. Ha 401 http authenticationt használ valaki, megnézném, hogy azt te hogy töröd fel...
A macromedia pedig egy cég, nem program. Feltételezem, a flashre gondoltál.
[Szerkesztve] -
Forest_roby
őstag
Egyébként az a php file jól műxik, de nincs sok értelme, ha egy olyan gépen nézem meg ezt az oldal, ahol már egysze beírta vki a jelszót!
Onantól kezdve az oldal el lesz mentve az előzményekbe, és akárki rátalálhat, mégha véletlenül is!
Úgy lenne jó, ha egy adabázisból felépített oldalra mutatna, akkor ez a hiba ki lenne küszöbölve!
ui.:
A macromedia-s megoldás jó, mert ha vki rátalál még ha véletlenül is az oldalra, akkor se tudna belépni, mert maga a jelszóval védett oldal megegyezne a kivánt letöltő oldal linkjével, csak egy mask réteg takarná a lényegi részt!
[Szerkesztve] -
Forest_roby
őstag
rii!
HTML -es jelszavakat könnyen fel lehet törni!
Bővebben: link -> tök jó, ajánlom másoknak is (én a 14 level-ig jutottam el) !!
Ha a server oldali programozás nem megy, akkor macromedia-ban csináld meg, pofon egyszerű és nem nagyon lehet feltörni, csak próbálgatással( ill ha visszafejtik az swf file-t, de az ellen lehet védekezni ). -
rii
nagyúr
köszönöm a találtaokat!!!
kell 2 nap mire átrágom magam rajtuk ...
ui.: mindenképp megírom mire jutottam, illteve mivel mire nem
[Szerkesztve] -
hz hefti
tag
szia itt is van nehany: Bővebben: link
-
Kaoru
senior tag
Bővebben: link
Ez egy előre megírt php file, sztem ez jó lesz van hozzá readme, csak berakod a egfelelő oldalra és a megfelelő oldalt linkeled hozzá.
[Szerkesztve] -
rii
nagyúr
A munkám során kértek egy olyat, hogy jelszóval legyen védett a letöltések menüpont.
Valaki tud segíteni? Ha úgy tetszik hlyettem megírni, mert én sík vagyok a CGI-hez, PHP-hez, and other server side programing language ...
Előre is köszönöm az esetleges segítségeket!
ui.: már próbálkoztam a PHP, ill. HTML, CGI topic-okban is....
[Szerkesztve]
Új hozzászólás Aktív témák
Hirdetés
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- ROBUX ÁRON ALUL - VÁSÁROLJ ROBLOX ROBUXOT MÉG MA, ELKÉPESZTŐ KEDVEZMÉNNYEL (Bármilyen platformra)
- Eladó Steam kulcsok kedvező áron!
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Csere-Beszámítás! AMD Ryzen 5 9600X Processzor!
- Új, verhetetlen alaplap sok extrával!
- Bomba ár! Dell Latitude E5550 - i3-5GEN I 8GB I 128GB SSD I 15,6" HD I W10 I HDMI I Cam I Gari!
- Külföldi csomagszállítás Packeta csomagpontokon keresztül!
- 100 - Lenovo Yoga Pro 9 (16IRP8) - Intel Core i9-13905H, RTX 4070 (ELKELT)
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest