Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-10-2006, 18:07   #1
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
PHP - Codice di sicurezza...

Originariamente inviato da Sl4sh
supponiamo di voler fare un form e che si debba ricopiare un numero generato casualmente in un form prima di inviare il messaggio...

volendo mantenere tutto nello stesso file, io ho pensato ad una cosa del genere:


Codice:
<?php
if(isset($codice))
{
session_start();
if($codice==$_SESSION[key]) fai quello che devi fare... (magari salva i dati in un database)
else stampa un messaggio di errore...
}
?>

<form...>
<input vari />
<?php
$num=rand(0,9);
session_start();
$_SESSION[key]=$num;
echo("$num"); //questo codice va ricopiato nel form successivo
?>
<input ... value="codice" />
<input ... invia />
</form>
cosa ne dite?
a parte il fatto che non sono sicuro che funzioni, voi avete qualche suggerimento?
sono un "programmatore" autodidatta e non so come un professionista possa affrontare un quesito del genere...

GRAZIE
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 11:05   #2
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
up
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 11:41   #3
Kappaloris
Senior Member
 
L'Avatar di Kappaloris
 
Iscritto dal: Jan 2005
Città: 127.0.0.1
Messaggi: 1355
praticamente questo sarebbe un captcha casalingo.
se non vuoi tribolare ed usare un metodo + sicuro (prechè questo è facilissimo da aggirare(nel senso che sarebbe facile fare uno script che legge il numero e lo ricopia paro paro nel form)) cerca uno script che utilizzi i captcha.
I captcha sarebbero quelle immagini leggermente distorte che l'utente deve ricopiare per poter procedere. Il fatto che siano delle immagini distorte rende molto più difficile (ma cmq assolutamente non impossibile) il processo di riconoscimento da parte di uno script maligno.
__________________
Scaccolatore BOINC senior.
Kappaloris è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 12:14   #4
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da Kappaloris
praticamente questo sarebbe un captcha casalingo.
se non vuoi tribolare ed usare un metodo + sicuro (prechè questo è facilissimo da aggirare(nel senso che sarebbe facile fare uno script che legge il numero e lo ricopia paro paro nel form)) cerca uno script che utilizzi i captcha.
I captcha sarebbero quelle immagini leggermente distorte che l'utente deve ricopiare per poter procedere. Il fatto che siano delle immagini distorte rende molto più difficile (ma cmq assolutamente non impossibile) il processo di riconoscimento da parte di uno script maligno.
si si, il primo passo sarà far stampare $num in maniera difficilmente comprensibile da una macchina...

il mio quesito era riferito alla bontà della struttura dello script.
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 17:46   #5
bianchins
Member
 
L'Avatar di bianchins
 
Iscritto dal: Feb 2003
Città: Rimini
Messaggi: 62
Io sostituirei
Codice PHP:
if(isset($codice)) 
con
Codice PHP:
if(isset($_POST["codice"])) 
utilizzando quindi le variabili superglobali. Dal php 4.qualcosa (non mi ricordo esattamente ) la direttiva register_globals è settata a OFF di default, quindi per richiamare il valore di un form bisogna utilizzare $_GET o $_POST (se sei in dubbio, usa $_REQUEST).
__________________
[Stef@no] - Segui il coniglio bianco
bianchins è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 08:28   #6
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Se vorrei farlo io un captcha, si potrebbe fare con le gd?
Non ho mai capito come fanno a distorcere così i numeri
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 00:13   #7
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Riuppo questo topic abbastanza old
Sto facendo uno scriptino ed ho usato l'esempio di negator136 (Ah, grazie ! )

Dovrei creare un controllo,

Prima di tutto, ho creato il controllo del campo "Vuoto"

Codice:
if (empty($_POST['codice'])) $error[] = 'Attenzione : Inserisci Codice!';
Che funziona bene.

Ora dovrei creare il controllo del numero corretto; e se il codice inserito non è corretto, rimanda un errore e quindi non procede con l'invio del form.

Potete dirmi cosa sbaglio?

Codice:
        if ($_POST['codice'] !== $_SESSION[key]) $error[] = 'Attenzione : Codice Errato !';
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 08:21   #8
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Forse questo: $_SESSION[['key']
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 09:12   #9
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da cionci Guarda i messaggi
Forse questo: $_SESSION[['key']
Grazie della risposta.
Già,
E' quello che credo anche io, ma non ho altre variabili da dargli, e sinceramente non ho idea di come fare.
Visto il
Codice:
$_SESSION[key]=$num;
Avevo provato con 'num' , ma niente.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 09:36   #10
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Infatti deve essere:
$_SESSION['key']=$num;
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 11:31   #11
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da cionci Guarda i messaggi
Infatti deve essere:
$_SESSION['key']=$num;
Nada, non riesce a definire il numero.
Viene fuori l'errore (Attenzione : Codice Errato !!)

Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 17:12   #12
bianchins
Member
 
L'Avatar di bianchins
 
Iscritto dal: Feb 2003
Città: Rimini
Messaggi: 62
Prova con un po' di debug...ad esempio fai stampare le due variabili:
Codice PHP:
echo "Session key: ".$_SESSION['key']."<br>";
echo 
"Num: ".$num
E posta cosa ti viene fuori
__________________
[Stef@no] - Segui il coniglio bianco
bianchins è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 18:02   #13
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Session key: 19
Num: 19

19 = numero random compreso tra 0-100


Ultima modifica di Alessio.16390 : 02-07-2007 alle 18:16.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 17:43   #14
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Non riesco a venirne fuori, sto guardando come sono fatti gli script captcha per farmi un idea, ma nulla
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 19:19   #15
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Aspetta...session_start mettilo prima di qualsiasi output della pagina...altrimenti non può inviare il cookie con i dati di sessione...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2007, 02:09   #16
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Riuppo questo topic abbastanza old
Sto facendo uno scriptino ed ho usato l'esempio di negator136 (Ah, grazie ! )

Dovrei creare un controllo,

Prima di tutto, ho creato il controllo del campo "Vuoto"

Codice:
if (empty($_POST['codice'])) $error[] = 'Attenzione : Inserisci Codice!';
Che funziona bene.

Ora dovrei creare il controllo del numero corretto; e se il codice inserito non è corretto, rimanda un errore e quindi non procede con l'invio del form.

Potete dirmi cosa sbaglio?

Codice:
        if ($_POST['codice'] !== $_SESSION[key]) $error[] = 'Attenzione : Codice Errato !';
L'errore era qui " !== "
Doveva essere " != "
Un amico mi ha fatto notare lo sbaglio!
Che idiota che sono!
Grazie a tutti.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
IT Wallet sempre più aperto: in a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v