Razvoj web-stranica - Rasprava izdvojena tema

poruka: 3.141
|
čitano: 643.100
|
moderatori: Lazarus Long, XXX-Man, vincimus
+/- sve poruke
ravni prikaz
starije poruke gore
14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
OriginalEXE kaže...
Dex.pwn kaže...

Jel ima nešto što ću korisniku utrpati na HDD jer ne želim da opterečujem bazu koja će već biti opterećena. Cookies, dal bi oni pili vode u ovoj situaciji?

 Baci oko ovdje: https://jwt.io/

 Hvala al ne treba mi tako nešto, ne radim sustav za banku već mi treba nešto što bi spremilo očitane podatke na HDD korisnika.

Znači on se prijavi, PHP očita korisnikove podatke iz MySQL baze(tipa ID, username, pw, e-Mail i još pokoje gluposti. Radi se o SAMPu, to je igrica, ne treba mi neka velika sigurnost) i to spremi u cookiese, svaki put kad bi došlo do promijene podatka, on bi postavio novu vrijednost. Samo ne znam dal funkcionira taj način, dali korisnik može urediti te vrijednosti. Pitam prvo ovdje jer ne želim raditi prvo na jedan način i onda u pola toka krenuti raditi druči način, krenem se gubit u kodu onda.

 Ako spremis te podatke u cookie, sto onda sprijecava korisnika da izmjeni te podatke i predstavi se kao netko drugi? Takodjer, ukoliko ne koristis SSL, netko moze snifati mrezu i ukrasti podatke iz cookie-a.

 

Iz tog razloga:

1.) Bilo sta sto ces koristiti za autentikaciju mora biti nepromijenjivo (zato sam ti stavio link na json web token koji osigurava da nitko ne moze promijeniti sadrzaj tokena bez da ti to znas, korisno i ako ne radis sustav za banku).

2.) Nikakav osjetljiv podatak (poput sifre) ne smijes spremati u cookie.

 

Sifra nikada nema potrebe napustiti bazu.

WordPress ❤
14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Čekaj, zar taj cookies neće biti šifriran na računalu? Gdje se mogu pronaći ti kolačići?

To je igra, koju najviše igraju djeca od 10-11 godina do 18-19(sve manje takvih). Šifra je šifrirana md5 hashom. Username je zapravo ime korisnika koje je vidljivo na game serveru(Ime_Prezime).

14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

Čekaj, zar taj cookies neće biti šifriran na računalu? Gdje se mogu pronaći ti kolačići?

To je igra, koju najviše igraju djeca od 10-11 godina do 18-19(sve manje takvih). Šifra je šifrirana md5 hashom. Username je zapravo ime korisnika koje je vidljivo na game serveru(Ime_Prezime).

 Nope, cookies je spremljen u plain text formatu i mozes ga procitati (i izmjeniti) kako te volja. Ako koristis Chrome (ili bilo koji drugi browser ali ovo je proces za Chrome), otvori konzolu, klikni na Resources -> Cookies -> Domenu koju zelis i dobiti ces listu cookiesa. Ako se zelis lako igrati sa cookies-ima, preporucam ovu ekstenziju: https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg

 

Sto se sifre tice, nije bitno kako je sifrirana, ama bas nikada ju ne bi trebao micati iz baze. User name mozes spremiti u cookie posto je to (u vecini slucajeva) ionako public podatak.

WordPress ❤
14 godina
odjavljen
offline
Razvoj web-stranica - Rasprava

A ništa onda, idem na to što si mi ti dao.

Ja koliko vidim, u Chromeu je hashan sadržaj kolačića

 
0 0 hvala 0
14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

A ništa onda, idem na to što si mi ti dao.

Ja koliko vidim, u Chromeu je hashan sadržaj kolačića

 Nope, moguce da je sadrzaj hashan na serveru i kao takav spremljen u cookie, ali browser sam po sebi ne hasha sadrzaj cookie-a.

WordPress ❤
14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Pa ako ga i ja hasham sa sha256, onda će im biti teže promijeniti value kad ne znaju koji je salt
15 godina
offline
Re: Razvoj web-stranica - Rasprava

Trebao bi ovakvo nešto 1 i 2 da je iz HR a ne strano. 

 

Da imaju gotovi predlošci, da daju domenu u zakup i hosting.

Nije sve u sarkazmu, ima nešto i u podjebavanju..
14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Pa ako ga i ja hasham sa sha256, onda će im biti teže promijeniti value kad ne znaju koji je salt

 Istina, ali postavlja se pitanje zasto bi to radio. Opet kazem, to je ok za username i sliecne podatke, ali password nikako. Zasto ti treba password izvan baze?

WordPress ❤
14 godina
neaktivan
offline
Re: Razvoj web-stranica - Rasprava
x18x05x kaže...

Trebao bi ovakvo nešto 1 i 2 da je iz HR a ne strano. 

 

Da imaju gotovi predlošci, da daju domenu u zakup i hosting.

Čekaj, ti bi hosting s nekakvim website builderom?

 

Hosting i domenu možeš uzeti kod Studio4web (ako hoćeš domenu i hosting zajedno), a za izradu web stranice koristi WP. Za WP isti imaš milijun tema i dodataka i jednostavan je za korištenje.

Poruka je uređivana zadnji put sub 9.1.2016 8:57 (Marko :D).
11 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

Čekaj, zar taj cookies neće biti šifriran na računalu? Gdje se mogu pronaći ti kolačići?

To je igra, koju najviše igraju djeca od 10-11 godina do 18-19(sve manje takvih). Šifra je šifrirana md5 hashom. Username je zapravo ime korisnika koje je vidljivo na game serveru(Ime_Prezime).

 

 

MD5? Mogao si komotno ostaviti i plain text. Brzo na tečaj o osnovnoj web app sigurnosti.

Samomrzeći hrvat
11 godina
offline
Re: Razvoj web-stranica - Rasprava
OriginalEXE kaže...

 Nope, cookies je spremljen u plain text formatu i mozes ga procitati (i izmjeniti) kako te volja. Ako koristis Chrome (ili bilo koji drugi browser ali ovo je proces za Chrome), otvori konzolu, klikni na Resources -> Cookies -> Domenu koju zelis i dobiti ces listu cookiesa. Ako se zelis lako igrati sa cookies-ima, preporucam ovu ekstenziju: https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg

 

Sto se sifre tice, nije bitno kako je sifrirana, ama bas nikada ju ne bi trebao micati iz baze. User name mozes spremiti u cookie posto je to (u vecini slucajeva) ionako public podatak.

 Ako su spremljeni kriptirani onda će biti kriptirani i u browseru i čitanje njih će biti beskorisno. Oni se dekriptiraju kad se posjeti stranica. Naravno ako se radi o dobroj sigurnosnoj praksi za secure sessione.

Samomrzeći hrvat
14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Entry Point kaže...
Dex.pwn kaže...

Čekaj, zar taj cookies neće biti šifriran na računalu? Gdje se mogu pronaći ti kolačići?

To je igra, koju najviše igraju djeca od 10-11 godina do 18-19(sve manje takvih). Šifra je šifrirana md5 hashom. Username je zapravo ime korisnika koje je vidljivo na game serveru(Ime_Prezime).

 

 

MD5? Mogao si komotno ostaviti i plain text. Brzo na tečaj o osnovnoj web app sigurnosti.

 

Password je zapravo šifriran whirlpool(512 bita) ali koliko ja znam, PHP nema takav hash pa onda moram koristiti i MD5. MD5 šifru koristim kad se korisnik prijavljuje na web a whirlpool kad se prijavljuje na game server.

14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
OriginalEXE kaže...
Dex.pwn kaže...
Pa ako ga i ja hasham sa sha256, onda će im biti teže promijeniti value kad ne znaju koji je salt

 Istina, ali postavlja se pitanje zasto bi to radio. Opet kazem, to je ok za username i sliecne podatke, ali password nikako. Zasto ti treba password izvan baze?

 

Pa nisam rekao da ću pw staviti već sam to naveo radi primjera.

14 godina
neaktivan
offline
Razvoj web-stranica - Rasprava

Ovi YouHosting reselleri su smijurija. Na svim hostinzima koji koriste YouHosting ne radi FTP, ni na jednom serveru i to već 3 mjeseca. 

 
0 0 hvala 0
16 godina
neaktivan
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
Entry Point kaže...
Dex.pwn kaže...

Čekaj, zar taj cookies neće biti šifriran na računalu? Gdje se mogu pronaći ti kolačići?

To je igra, koju najviše igraju djeca od 10-11 godina do 18-19(sve manje takvih). Šifra je šifrirana md5 hashom. Username je zapravo ime korisnika koje je vidljivo na game serveru(Ime_Prezime).

 

 

MD5? Mogao si komotno ostaviti i plain text. Brzo na tečaj o osnovnoj web app sigurnosti.

 

Password je zapravo šifriran whirlpool(512 bita) ali koliko ja znam, PHP nema takav hash pa onda moram koristiti i MD5. MD5 šifru koristim kad se korisnik prijavljuje na web a whirlpool kad se prijavljuje na game server.

Nemoj koristiti md5, koristi http://php.net/manual/en/function.password-hash.php

Ako nemaš php 5.5 možeš uzeti samo te funkcije koje ti trebaju kroz https://github.com/ircmaxell/password_compat/blob/master/lib/password.php

 

I ne stavljati password u cookie, to je poveći sigurnosni propust.

http://manutd-croatia.com/forum/index.php ... forum i udruga navijača Manchester Uniteda...
14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Ne mogu jer ako se korisnik rega preko game servera, imam opciju whirlpool ili MD5 hash koji dolazi uz MySQL plugin koji pozevuje PAWN(game server) i samu MySQL bazu. Eventualno mogu koristiti SHA256, jednu zaporsku hashamo prvo SHA256 i onda taj hash hasham s Whirlpool hashom koji na kraju koristim za prijavu na game server a za prijavu na web koristim MD5, nemam mi druge.

14 godina
odjavljen
offline
Razvoj web-stranica - Rasprava

Dali postoji način da se pokrene kratki zvuk(.mp3) u pozadini .php fajla, bez onog playera i sl. Kao što na fbu čujete zvuk kad dođe poruka, na to mislim.

 
0 0 hvala 0
15 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

Dali postoji način da se pokrene kratki zvuk(.mp3) u pozadini .php fajla, bez onog playera i sl. Kao što na fbu čujete zvuk kad dođe poruka, na to mislim.

Taj se zvuk šalje preko web socketa zajedno s tom porukom

14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
ministar kaže...
Dex.pwn kaže...

Dali postoji način da se pokrene kratki zvuk(.mp3) u pozadini .php fajla, bez onog playera i sl. Kao što na fbu čujete zvuk kad dođe poruka, na to mislim.

Taj se zvuk šalje preko web socketa zajedno s tom porukom

 

Nisam te baš najbolje razumio. Sve što treba je kad provjerim neki X parametar u MySQL bazi, i ako taj parametar zadovolji uvjet da se ispusti taj zvuk ali bez onog playera u browseru.

14 godina
neaktivan
offline
Razvoj web-stranica - Rasprava

Zdravo,

web dizajn mi (ocito) nije struka, niti ga, barem sada, planiram dodatno proucavati. Ponekad mi je potrebna jednostavna web stranica, najcesce kako bi opisala neki projekt na kojem radim. 
Imam web stranicu cija je pocetna stranica preusmjeravala posjetitelje na jedan od projekata, sto sam danas odlucio promijeniti. 

Ovdje sam samo dosao pitati shvaca li <korisnik> sto je ovo. Znaci, smisao ovoga je samo one zalutale usmjeriti na jednu od dvije stranice. Ovaj link se cak ni ne pojavljuje negdje javno, vise sluzi onima koji zalutaju.
Isto me zanima moze li se ovo u smislu rasporeda popraviti (ne zelim javascript, bootstrap i slicne stvari, samo jednostavni html/css).


http://lengine.org/

 

Puno hvala na odgovorima i sugestijama.

http://luka-ivankovic.from.hr/
Moj PC  
0 0 hvala 0
14 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...
ministar kaže...
Dex.pwn kaže...

Dali postoji način da se pokrene kratki zvuk(.mp3) u pozadini .php fajla, bez onog playera i sl. Kao što na fbu čujete zvuk kad dođe poruka, na to mislim.

Taj se zvuk šalje preko web socketa zajedno s tom porukom

 

Nisam te baš najbolje razumio. Sve što treba je kad provjerim neki X parametar u MySQL bazi, i ako taj parametar zadovolji uvjet da se ispusti taj zvuk ali bez onog playera u browseru.

 

Gdje su front-end majstori?

17 godina
offline
Razvoj web-stranica - Rasprava
 
3 0 hvala 1
14 godina
odjavljen
offline
Razvoj web-stranica - Rasprava

Zajedno il odvojeno?

 
0 0 hvala 0
14 godina
odjavljen
offline
Razvoj web-stranica - Rasprava

Imam pitanje a ne zna odgovor. Znači zanima me kako da provjerim dali postoji(u linku) neki parametar. Znači imam ovako nešto http://stranica.com/profil.php?id=XXX;sig i sad me zanima kako da provjerim dali postoji taj sig

 
0 0 hvala 0
14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

Imam pitanje a ne zna odgovor. Znači zanima me kako da provjerim dali postoji(u linku) neki parametar. Znači imam ovako nešto http://stranica.com/profil.php?id=XXX;sig i sad me zanima kako da provjerim dali postoji taj sig

 

if ( ! empty( $_GET['id'] ) && false !== strpos( $_GET['id'], 'sig' ) ) {
// sig is in the url
} else {

// sig is not in the url

}

WordPress ❤
14 godina
odjavljen
offline
Razvoj web-stranica - Rasprava

Znači s ovim kodom ja mogu provjeriti dali je ;sig u liknu?

 

false !== strpos( $_GET['id'], 'sig' )

 

Jer meni ne ovisi id i ;sig jedan o drugome. Mogu imati stranica.com/profil.php;sig ili stranica.com/profil.php?id=XXX;sig 

 
0 0 hvala 0
14 godina
offline
Re: Razvoj web-stranica - Rasprava
Dex.pwn kaže...

Znači s ovim kodom ja mogu provjeriti dali je ;sig u liknu?

 

false !== strpos( $_GET['id'], 'sig' )

 

Jer meni ne ovisi id i ;sig jedan o drugome. Mogu imati stranica.com/profil.php;sig ili stranica.com/profil.php?id=XXX;sig 

 Aha, u tom slucaju onda koristi ovo:

 

if ( false !== strpos( $_SERVER['REQUEST_URI'], 'sig' ) ) {}

WordPress ❤
16 godina
offline
Razvoj web-stranica - Rasprava

znaci napravio sam model klasu i isao raditi entity kontroler ,i izbacuje mi error

Line 18: public ActionResult Index()

Line 19: {

Line 20: return View(db.Albums.ToList());

Line 21: }

Line 22:

Moj PC  
0 0 hvala 0
16 godina
odjavljen
offline
Re: Razvoj web-stranica - Rasprava

Kakav točno error?

A rifle is like a human. The stock is the skeleton, the scope is the eyes, the action is the brain, and the barrel is the heart. But you, the man behind the rifle, you are the soul.
16 godina
offline
Re: Razvoj web-stranica - Rasprava
Sum_of_all_fears kaže...

Kakav točno error?

 na liniji 20 ,znaci imam samo model albums sa albumsid i title ,napravio sam entity kontroler i kada pokušam uci u albums preko browsera izbaci mi to

E-mail:
Lozinka:
 
vrh stranice