Új hozzászólás Aktív témák
-
lesaux
veterán
válasz
Forest_roby #73 üzenetére
tényleg, köszi
-
Robaj
addikt
válasz
Forest_roby #58 üzenetére
Na hogy állsz?
-
taltos
senior tag
válasz
Forest_roby #21 üzenetére
''Na ja, de ahhoz kell az adott serverhez rendszergazda jog, az viszont nem biztos hogy van!/ha jól tudom/''
Rosszul tudod!De komolyan! Ha engedélyezve van a .htaccess használata (apache esetében), akkor nem kell. Ha nincs, akkor meg nem ez van letiltva, hanem maga a felhasználó általi bármilyen ilyen irányú configolás. De a minőségibb szervereken nem szokták letiltani a .htaccess -t. Az én 4000/év es tárhelyemnél (asszem ennyi, de nem sokba kerül) is engedélyezve van, pedig nem feltétlen egy elit valami.
Sajnos mivel én még nem csináltam ilyet, így nem tudom bevágni azt a sort (esetleg sorokat) amiket ehhez be kell írni, de egyszer egy könyvből próbálgattam, és működött. Apu nagykerárlista letöltős honlapja is így van megcsinálva, és még sok helyen láttam már.
A .htaccess-nek pont az a lényege, hogy az apache default bállításait bizonyos keretek között finomhangolni tudod a rendszergazda nélkül. -
crab
senior tag
válasz
Forest_roby #54 üzenetére
ja tudom, re jim-nek válaszoltam!
egyébként meg level10:
There is always a prime between n and 2n.
ha jól értelmezem, akkor n=4 (a source4.js miatt) tehát 4 és 8 közötti prím számok kellenek? vagy teljesen rossz úton járok? mer ez így nem működik...
[Szerkesztve] -
woodpaul
őstag
válasz
Forest_roby #49 üzenetére
Oké, legközelebb max. hint-et hintek, azt is jó erősen kiemelve, hogy könnyedén ignorálható legyen.
Tudnál egy apró ötletet adni a 10-essel kapcsolatban? Mi az az üzenet abban a .js-ben a Creator-tól? Elég zavaros a forrás (meg szabálytalan)...
[Szerkesztve] -
woodpaul
őstag
válasz
Forest_roby #42 üzenetére
Akinek nem kell help, az átugorja.
-
ReJim
őstag
válasz
Forest_roby #40 üzenetére
peace
''Erre a közbülső részre inkább azt mondanám, hogy: tanulj!''
útálom az adatbázist.... sajnos nem tehetek róla... tanultatták velem, de nem értek hozzá... -
Robaj
addikt
válasz
Forest_roby #10 üzenetére
Híradó vége óta csinálom a linken lévő dolgokat, épp a 14-esnél tartok, aza login mátrix. Majd holnap folytatom, most codozni mék, de THX a linké!
-
blint
csendes tag
válasz
Forest_roby #34 üzenetére
''A server konfigurálásához rendszergazda jog kell, ami nem mindig lehetséges''
Apache esetében tudod .htaccess fájlokkal szabályozni az általad karbantartott könyvtár tulajdonságait. Ahhoz, hogy feltölts egy fájlt, nem kell root jog - az más kérdés, hogy az ingyenes szolgáltatóknál ez biztonsági okokból tiltva van. -
crab
senior tag
válasz
Forest_roby #34 üzenetére
hali, kellene egy kis segítség ha már belerángattal ebbe a játékba!
az 5ös szintnél akadtam meg:
<!--
function abfrage1() {
var code = new Array(''a'', ''b'', ''c'', ''d'', ''e'', ''f'', ''g'', ''h'', ''i'', ''j'', ''k'', ''l'', ''m'', ''n'', ''o'', ''p'',
''q'', ''r'', ''s'', ''t'', ''u'', ''v'', ''w'', ''x'', ''y'',
''z'');
Eingabe = window.prompt(''Password : '','''');
if(Eingabe != ((code.length)*100)/2-66)
{
window.location.href=''denied.htm'';
}
else
window.location.href=Eingabe+''.htm'';
}
// -->
</script>
az életben nem foglalkoztam még javascripttel, szóval ezért kellene egy kis súgás!if(Eingabe != ((code.length)*100)/2-66)
ha jól gondolom ez a kulcs a megoldáshoz: a beírt szövegnek ugyanolyan hosszúnak kell lennie, mint a code hossza*100/2-66. na most nem értem ezt: code = new Array, és az utána következő felsorolást, kérnék szépen egy kis fejtágítást!
[Szerkesztve] -
ReJim
őstag
válasz
Forest_roby #34 üzenetére
''Hát igen, azért nem szeretem, ha alapból hülyének néznek!''
neharagudj, nem volt szándékom az elöbb ilyen hozzászólást vrájtolni..(visszaolvastam, sry kutyanapom van)
nem néztelek hülyének, bocsi...
csak máshogy értelmeztem, amit mondtál... másra gondoltam...
''Nem a jelszót menti el, hanem az oldalat ahova bejutsz a jelszóval, ezért kell adatbázisból betöltetni a weblapot, ezt nem részletezem!!''
miért, ha adatbázisból betöltök valamit, akkor fél órával késöbb, kapcsolat nélküli módban nem tudom megnézni a már lementett oldalt
mindegy, ha valaki biztonságot akar, annak adatbázis kell, akár tikosított oldallal...
(aki meg tényleges biztonságot, az meg ne rakja fel a netre..)
de abban egyezzünk meg, hogy hülyeség flash-ezgetni, csak azért...
szerverconfig: az ingyenes tárhelyek így vannak védve, ésmég sok oldal, ahol ügyelnek rá...
az, hogy rendszergazda jog kell hozzá, nem zárja ki a beállítást... csak szólni kell a gazdinak
''a php nem azt csinálja''
nem néztem meg, melyikről volt... így, hogy nem láttam a forrást, csak tippeltem, hogy hogyan működhet... (meg halványan emlékeztem, amit én használtam...)
de végülis a célnak megfelel ez is... mert távolról nem törhető... (csak a local gépen...) nem? -
woodpaul
őstag
válasz
Forest_roby #31 üzenetére
Köszi, azóta rájöttem! Én inkább kivettem a ''font'' tagokat, és a forrsából stilabizáltam ki a megfejtést... Cseles!
-
ReJim
őstag
válasz
Forest_roby #11 üzenetére
''Onantól kezdve az oldal el lesz mentve az előzményekbe, és akárki rátalálhat, mégha véletlenül is!''
gondolkozz, ne csak beszélj...
jelszót egyik böngésző sem ment az előzményekbe... a php meg gondolom azt csinálja, hogy csinál egy süti, ha jó a jelszó, és csak akkor tudod megnézni a tartalmat (egy másik php fájl, ami ellnőrzi a sütit) ha a jelszót beírtad...
de mindennemű feltörés ellne lehet védekezni a gép, a bios, az oprendszer lezárásával
nomeg akinek fontos a biztonság törölgeti a sütiket, előzményeket, naplókat....
mod:
''Ill szerver függő, valamelyik szerver kilistázza a benne lévő fileokat, mappákat, ha egy mappa linket írják be a keresőbe és akkor a 'hacker' ...''
igenám, de minden szervert belehet állítani.... pl. apachnál, csak átírom a configfájl-ban az értékét, és már nem is listázza ki...
[Szerkesztve] -
woodpaul
őstag
válasz
Forest_roby #10 üzenetére
Megnéztem az általad linkelt oldalt, tök jó. A 9. szintig gond nélkül eljutottam, itt azonban elfogyott a tudomány...
Van ez a JS függvény:
function b(){
document.location.href=''http://academy.dyndns.org/nine/''+document.a.c.value+''.htm'';
}
A beírt password a megnyitandó .htm neve, ez világos. Adja magát a dolog, hogy megnézem, milyen állományok vannak az URL-en. Azonban nincs engedélyem a ''nine'' könyvtárhoz (Forbidden). Akkor hogy a manóba találjam ki, mi a jelszó?
Valaki plíz írja meg, az ember holtig tanul! -
Divi
aktív tag
válasz
Forest_roby #25 üzenetére
Én egy igen egyszerű(primitív) módszerrel oldottam meg annó egy lapom jelszavas védelmét.
Editboxban bekértem egy kódot, és utána elirányítottam a böngészőt az <oldalurl>+<beírt jelszó>+.html re
Aki nem tudta a jelszót 404-et kapott. Aki tudta annak bejött az oldal -
Kaoru
senior tag
válasz
Forest_roby #11 üzenetére
szvsz ennek a lehetősége igen alacsony.
Otthoni szgép, te használod. Net kávézós gépre meg nem hinném, h bárki elkezdene letöltögetni, illletve h az utánna lévő ember egyből az előtte ülő muki cuccait nézegetné, amikor neki is ketyeg az óra. -
faster
nagyúr
válasz
Forest_roby #18 üzenetére
Először is, ez nem unicode, hanem url escape, másrészt tökmindegy, kliensoldali scripttel nem védünk szerveroldali fájlokat.
-
faster
nagyúr
válasz
Forest_roby #14 üzenetére
Az javascript módszer, amiben plain text password van benne. Ez nem megoldás. Mindenesetre nem hinném, hogy bárki is így védené az oldalát.
-
faster
nagyúr
válasz
Forest_roby #13 üzenetére
Hát én egy meglévő oldal átírását flashre, csak azért, hogy jelszóval védett legyen, nagyon nem ajánlom.
-
faster
nagyúr
válasz
Forest_roby #10 üzenetére
Attól függ, mit értesz az alatt, hogy ''HTML-es jelszó''. Maga a html egy leírónyelv, nem programnyelv, jelszót sem tud kezelni. Ha 401 http authenticationt használ valaki, megnézném, hogy azt te hogy töröd fel...
A macromedia pedig egy cég, nem program. Feltételezem, a flashre gondoltál.
[Szerkesztve]
Új hozzászólás Aktív témák
Hirdetés
- Milyen TV-t vegyek?
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- exHWSW - Értünk mindenhez IS
- Hardcore café
- Milyen monitort vegyek?
- Samsung Galaxy A54 - türelemjáték
- Napelem
- Realme GT 2 Pro - papírforma
- Luck Dragon: Asszociációs játék. :)
- További aktív témák...
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Sea of Thieves Premium Edition és Egyéb Játékkulcsok.
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest