Vai al contenuto


Foto
- - - - -

Php E Sito Tre


  • Please log in to reply
72 risposte a questa discussione

#41 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:08 PM

perfetto, ma non c'e' traccia neanche del file

gia'...come dice dynamic sarebbe la scelta piu' pulita..

sai modificarlo?

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#42 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 05:08 PM

dalle istruzioni
"servono i permessi di scrittura nella cartella dove c'è lo script" :applause:

#43 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:10 PM

forse non mi sono spiegato bene :applause:
ho messo su lo script e funziona, solo che il file cookie non lo crea!

www.smsclient.it/detth3g.php

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#44 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 05:11 PM

mah, se non è nascosto non so cosa dirti.. non può funzionare senza quel file :applause:

#45 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:13 PM

sono ciecato io!?:applause:

Allega File(s)


Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#46 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 05:15 PM

sono ciecato io!?:applause:


mmh, ma stai nella cartella "corrente" che dice lo script (gtcwd)
perche potrebbe NON essere la stessa dove sta lo script.

#47 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:26 PM

sto nella cartella che restituisce la gtcwd

comunque basterebbe chiamare il file con il numero della sessione che l'utente ha su smsclient.it..in questo modo si starebbe tranquilli. solo che volevo fargliela cachare..anche perche' se sti file vengono creati e non cancellati finirei per averne migliaia

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#48 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 05:31 PM

sto nella cartella che restituisce la gtcwd

comunque basterebbe chiamare il file con il numero della sessione che l'utente ha su smsclient.it..in questo modo si starebbe tranquilli. solo che volevo fargliela cachare..anche perche' se sti file vengono creati e non cancellati finirei per averne migliaia



che soluzioni agghiaccianti :-o

#49 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:36 PM

si "agghiaccia" anche me...infatti bisogna fargli cachare sti cavolo di cookie

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#50 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 05:41 PM

[agghiacciante mode]
1a volta conoscevo una xsona che non conoscendo bene JS
non sapeva l'esistenza delle variabili quindi usava dei campi hidden per
le variabili in js
[/agghiacciante mode]


cmq lo script php NON funziona correttamente
a me da dati sballati

Allega File(s)

  • Allega file  screen.gif   20.97K   32 Numero di downloads


#51 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 05:58 PM

ho decommentato una linea:

curl_setopt ($ch, CURLOPT_COOKIEJAR, getcwd()."/cookie");
//curl_setopt ($ch, CURLOPT_COOKIEFILE, getcwd()."/cookie");


pensavo, magari quando si fa il curl_close il file lo elimina

provato, il file non viene eliminato in automatico visto che ho tolto la curl_close e non cambia niente.
inoltre ho creato nella directory un file di nome cookie e una volta eseguito lo script, il file è ancora li con scritto quello che ci avevo scritto io

ho fatto anche una find del file sul server e di file cookie ce n'e' solo 1..quello che avevo creato prima

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#52 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 06:04 PM

ho decommentato una linea:

curl_setopt ($ch, CURLOPT_COOKIEJAR, getcwd()."/cookie");
//curl_setopt ($ch, CURLOPT_COOKIEFILE, getcwd()."/cookie");
pensavo, magari quando si fa il curl_close il file lo elimina

provato, il file non viene eliminato in automatico visto che ho tolto la curl_close e non cambia niente.
inoltre ho creato nella directory un file di nome cookie e una volta eseguito lo script, il file è ancora li con scritto quello che ci avevo scritto io

ho fatto anche una find del file sul server e di file cookie ce n'e' solo 1..quello che avevo creato prima


ame il file "cookie" lo crea... :applause: su tutti i serv che ho provato (e ovviamente nn lo cancella)

direi, non per fare il cattivo,
ma lo script va rivisto interamente sia per la questione di sicurezza (cookie)
che per la non-validazione dei dati (user+pass errati?) oppure soglie momentaneamte non disp?

altra cosa... quando si passano i dati in un GET o POST ci va fatto l'urlencode (per la pass, che puo potenzialmente avere caratteri strani)

#53 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 06:28 PM

allora
punto primo: lo script funziona CORRETTAMENTE, ma l'output che tu mostri è fatto per chi ha anche la naviga3 (ti bastava leggere i commenti nel codice eh..)
(e anche i miei messaggi di prima)
se non hai naviga3 ovviamente devi sistemare i dati che vengono mostrati.. ti basta modificare il template in basso

punto secondo: ocio a commentare quella riga, dovrebbe essere il cookie che viene mandato al server quindi dovrebbe essere indispensabile. prova a cancellare il cookie già creato e a fare una nuova connessione senza quella riga

#54 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 06:30 PM

allora
punto primo: lo script funziona CORRETTAMENTE, ma l'output che tu mostri è fatto per chi ha anche la naviga3 (ti bastava leggere i commenti nel codice eh..)
(e anche i miei messaggi di prima)
se non hai naviga3 ovviamente devi sistemare i dati che vengono mostrati.. ti basta modificare il template in basso



ho naviga3... :-|
ma a volte mi da questo out

#55 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 06:31 PM

un passo alla volta, intanto ho aggiunto il form per inserire username e pwd da form

Allega File(s)


Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.


#56 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 06:32 PM

(e ovviamente nn lo cancella)


non lo cancella perchè non è fatto per cancellarlo
basterebbe un unlink in fondo eh, mica l'impossibile..

ma lo script va rivisto interamente sia per la questione di sicurezza (cookie)


lo script è stato fatto per andare per un solo utente, per cui non c'è il minimo problema di sicurezza se usato in questo modo.

che per la non-validazione dei dati (user+pass errati?) oppure soglie momentaneamte non disp?


come sopra, sono stati problemi non considerati. anche perchè user e pass per come avevo fatto lo script erano da inserire nel file, quindi da non verificare
e con le soglie non disponibili viene semplicemente la tabella con le celle vuote..

altra cosa... quando si passano i dati in un GET o POST ci va fatto l'urlencode (per la pass, che puo potenzialmente avere caratteri strani)


come sopra, tu non consideri che lo script l'ho fatto per andare incontro alle MIE esigenze con i MIEI dati..
l'ho rellato solo perchè mi è stato chiesto..

certo che se sei così schizzinoso potevi anche pensarci tu lol

#57 DYNAMIC+

DYNAMIC+

    Ricaricatore folle!!!

  • Utenti Veterani
  • 1118 Messaggi:

Inviato 15 December 2006 - 06:35 PM

non lo cancella perchè non è fatto per cancellarlo
basterebbe un unlink in fondo eh, mica l'impossibile..

infatti ho detto "ovviamente" perche' ovviamente non doveva cancellarlo :applause:

lo script è stato fatto per andare per un solo utente, per cui non c'è il minimo problema di sicurezza se usato in questo modo.
come sopra, sono stati problemi non considerati. anche perchè user e pass per come avevo fatto lo script erano da inserire nel file, quindi da non verificare
e con le soglie non disponibili viene semplicemente la tabella con le celle vuote..
come sopra, tu non consideri che lo script l'ho fatto per andare incontro alle MIE esigenze con i MIEI dati..
l'ho rellato solo perchè mi è stato chiesto..

certo che se sei così schizzinoso potevi anche pensarci tu lol

no sono certo schizzinoso, ci mancherebbe, ma se gli script/applicazioni fossero tutti insicuri, si potrebbe bucare sempre tutto (come esempio forzare l'invio di sms come si fa nell'altro subForum)


per le altre cose, sto parlando della versione multi-utente.

#58 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 06:36 PM

cià, fermi tutti 10 minuti che ci metto mano e vi faccio contenti tutti..

#59 pataghiu

pataghiu

    Ti chiamo io?

  • Utenti Veterani
  • 110 Messaggi:

Inviato 15 December 2006 - 06:56 PM

prova questo solarin

aggiunto:
- creazione di cookie con nomefile random
- cancellazione del cookie creato a fine script
- urlencode dei dati inseriti quando postati al sito 3

la seconda stringa dei cookie sembra realmente superflua, lol
bene, meglio così

però il controllo su utente sbagliato - sito 3 down non ho voglia di farlo, troppo noioso :applause:

Allega File(s)



#60 solariN

solariN

    BANNED! ~ Programmatore folle di wwSmsClient

  • Root Admin
  • 5563 Messaggi:
  • Sesso:maschio
  • Città:Perugia
  • Interessi:Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.
  • PSM: azz

Inviato 15 December 2006 - 07:14 PM

pubblicato momentaneamente qui:

Please Login HERE or Register HERE to see this link!



ma il file non lo crea/trova, infatti da un warning che dice che non è stato possibile cancellare il file!

Il mio nuovo progetto, nato a dicembre 2017 e' DomusCoins, una nuova cripto valuta legata alle proprieta' immobiliari che stravolgera' letteralmente questo mondo! Vieni a scoprire questo progetto anche sulla pagina Facebook di DomusCoins.





6 utente(i) stanno leggendo questa discussione

0 utenti, 6 ospiti, 0 utenti anonimi