Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-10-2006, 18:07   #1
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
PHP - Codice di sicurezza...

Originariamente inviato da Sl4sh
supponiamo di voler fare un form e che si debba ricopiare un numero generato casualmente in un form prima di inviare il messaggio...

volendo mantenere tutto nello stesso file, io ho pensato ad una cosa del genere:


Codice:
<?php
if(isset($codice))
{
session_start();
if($codice==$_SESSION[key]) fai quello che devi fare... (magari salva i dati in un database)
else stampa un messaggio di errore...
}
?>

<form...>
<input vari />
<?php
$num=rand(0,9);
session_start();
$_SESSION[key]=$num;
echo("$num"); //questo codice va ricopiato nel form successivo
?>
<input ... value="codice" />
<input ... invia />
</form>
cosa ne dite?
a parte il fatto che non sono sicuro che funzioni, voi avete qualche suggerimento?
sono un "programmatore" autodidatta e non so come un professionista possa affrontare un quesito del genere...

GRAZIE
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 11:05   #2
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
up
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 11:41   #3
Kappaloris
Senior Member
 
L'Avatar di Kappaloris
 
Iscritto dal: Jan 2005
Città: 127.0.0.1
Messaggi: 1355
praticamente questo sarebbe un captcha casalingo.
se non vuoi tribolare ed usare un metodo + sicuro (prechè questo è facilissimo da aggirare(nel senso che sarebbe facile fare uno script che legge il numero e lo ricopia paro paro nel form)) cerca uno script che utilizzi i captcha.
I captcha sarebbero quelle immagini leggermente distorte che l'utente deve ricopiare per poter procedere. Il fatto che siano delle immagini distorte rende molto più difficile (ma cmq assolutamente non impossibile) il processo di riconoscimento da parte di uno script maligno.
__________________
Scaccolatore BOINC senior.
Kappaloris è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2006, 12:14   #4
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da Kappaloris
praticamente questo sarebbe un captcha casalingo.
se non vuoi tribolare ed usare un metodo + sicuro (prechè questo è facilissimo da aggirare(nel senso che sarebbe facile fare uno script che legge il numero e lo ricopia paro paro nel form)) cerca uno script che utilizzi i captcha.
I captcha sarebbero quelle immagini leggermente distorte che l'utente deve ricopiare per poter procedere. Il fatto che siano delle immagini distorte rende molto più difficile (ma cmq assolutamente non impossibile) il processo di riconoscimento da parte di uno script maligno.
si si, il primo passo sarà far stampare $num in maniera difficilmente comprensibile da una macchina...

il mio quesito era riferito alla bontà della struttura dello script.
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2006, 17:46   #5
bianchins
Member
 
L'Avatar di bianchins
 
Iscritto dal: Feb 2003
Città: Rimini
Messaggi: 62
Io sostituirei
Codice PHP:
if(isset($codice)) 
con
Codice PHP:
if(isset($_POST["codice"])) 
utilizzando quindi le variabili superglobali. Dal php 4.qualcosa (non mi ricordo esattamente ) la direttiva register_globals è settata a OFF di default, quindi per richiamare il valore di un form bisogna utilizzare $_GET o $_POST (se sei in dubbio, usa $_REQUEST).
__________________
[Stef@no] - Segui il coniglio bianco
bianchins è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2006, 08:28   #6
ianaz
Senior Member
 
L'Avatar di ianaz
 
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
Se vorrei farlo io un captcha, si potrebbe fare con le gd?
Non ho mai capito come fanno a distorcere così i numeri
__________________
zattix
ianaz è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 00:13   #7
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Riuppo questo topic abbastanza old
Sto facendo uno scriptino ed ho usato l'esempio di negator136 (Ah, grazie ! )

Dovrei creare un controllo,

Prima di tutto, ho creato il controllo del campo "Vuoto"

Codice:
if (empty($_POST['codice'])) $error[] = 'Attenzione : Inserisci Codice!';
Che funziona bene.

Ora dovrei creare il controllo del numero corretto; e se il codice inserito non è corretto, rimanda un errore e quindi non procede con l'invio del form.

Potete dirmi cosa sbaglio?

Codice:
        if ($_POST['codice'] !== $_SESSION[key]) $error[] = 'Attenzione : Codice Errato !';
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 08:21   #8
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Forse questo: $_SESSION[['key']
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 09:12   #9
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da cionci Guarda i messaggi
Forse questo: $_SESSION[['key']
Grazie della risposta.
Già,
E' quello che credo anche io, ma non ho altre variabili da dargli, e sinceramente non ho idea di come fare.
Visto il
Codice:
$_SESSION[key]=$num;
Avevo provato con 'num' , ma niente.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 09:36   #10
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Infatti deve essere:
$_SESSION['key']=$num;
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 11:31   #11
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da cionci Guarda i messaggi
Infatti deve essere:
$_SESSION['key']=$num;
Nada, non riesce a definire il numero.
Viene fuori l'errore (Attenzione : Codice Errato !!)

Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 17:12   #12
bianchins
Member
 
L'Avatar di bianchins
 
Iscritto dal: Feb 2003
Città: Rimini
Messaggi: 62
Prova con un po' di debug...ad esempio fai stampare le due variabili:
Codice PHP:
echo "Session key: ".$_SESSION['key']."<br>";
echo 
"Num: ".$num
E posta cosa ti viene fuori
__________________
[Stef@no] - Segui il coniglio bianco
bianchins è offline   Rispondi citando il messaggio o parte di esso
Old 02-07-2007, 18:02   #13
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Session key: 19
Num: 19

19 = numero random compreso tra 0-100


Ultima modifica di Alessio.16390 : 02-07-2007 alle 18:16.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 17:43   #14
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Non riesco a venirne fuori, sto guardando come sono fatti gli script captcha per farmi un idea, ma nulla
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2007, 19:19   #15
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Aspetta...session_start mettilo prima di qualsiasi output della pagina...altrimenti non può inviare il cookie con i dati di sessione...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2007, 02:09   #16
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Riuppo questo topic abbastanza old
Sto facendo uno scriptino ed ho usato l'esempio di negator136 (Ah, grazie ! )

Dovrei creare un controllo,

Prima di tutto, ho creato il controllo del campo "Vuoto"

Codice:
if (empty($_POST['codice'])) $error[] = 'Attenzione : Inserisci Codice!';
Che funziona bene.

Ora dovrei creare il controllo del numero corretto; e se il codice inserito non è corretto, rimanda un errore e quindi non procede con l'invio del form.

Potete dirmi cosa sbaglio?

Codice:
        if ($_POST['codice'] !== $_SESSION[key]) $error[] = 'Attenzione : Codice Errato !';
L'errore era qui " !== "
Doveva essere " != "
Un amico mi ha fatto notare lo sbaglio!
Che idiota che sono!
Grazie a tutti.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v