• 04-08-2012, 09:24:46
    #1
    Merhaba sitemde üye olma var db yi inceliyorum bazı üyelerin şifresi kayıt edilmemiş.Şifreleri 1 kere md5 leyip koyuyorum,sorun şu bir üyeye sordum yine şifresi kayıt edilmeyen şifresini söyledi sonra ben localhostta birebir aynı bilgileri girip üyelik açtım kaydoldu şifre,şifre alanıda text alan yetmeme gibi bir şeyde yok.Sisteme teknik olarak boş şifre ile üye olmak zaten imkansız ama bu adamlar başarıyor ne olabilir sorun ?
  • 04-08-2012, 11:50:55
    #2
    Üyeliği durduruldu
    php kodu incelemek gerekir paylaşırsanız üye ol kısmındaki daha açıklayıcı olur
  • 04-08-2012, 16:48:19
    #3
    php_mysql adlı üyeden alıntı: mesajı görüntüle
    php kodu incelemek gerekir paylaşırsanız üye ol kısmındaki daha açıklayıcı olur
    Kodda hata olmadığının garantisini verebilrim.Codeigniter kullanıyorum kendi form validation sınıfını kullanıyorum zaten ben deniyorum boş üye olunmuyor bu adamlar olduğuna göre mysql ile ilgili bişey var gibi.Yada codeigniter in kendi xss temizleyicisini açmıştım o siliyor olabilir mi ?
  • 04-08-2012, 19:53:19
    #4
    sen yapınca olmuyo fakat o yapınca oluyomu(boş kayıt) ?
  • 04-08-2012, 23:07:37
    #5
    frumda güvenlik kodu koy. forumun post edildiği sayfada bu doğrulamayı yap nitekim senin formunu görmeden veri gönderilebilinir, şifre ve kullanıcı adı içinde min ve max karakter belirle
  • 05-08-2012, 00:38:32
    #6
    darker adlı üyeden alıntı: mesajı görüntüle
    sen yapınca olmuyo fakat o yapınca oluyomu(boş kayıt) ?
    Aynen arkadaşta üye oldu şifresini sordum söyledi bunu yazdım diye ben aynı bilgilerle üye oldum şifreyi falan girdi.Ama localhostta serverda denemedim server ile alakalı olma ihtimali nedir acaba ?

    MaviTm adlı üyeden alıntı: mesajı görüntüle
    frumda güvenlik kodu koy. forumun post edildiği sayfada bu doğrulamayı yap nitekim senin formunu görmeden veri gönderilebilinir, şifre ve kullanıcı adı içinde min ve max karakter belirle
    Min ve Max karakterler belli,şu kodu nasıl aşabilirlerki örnek

    if (trim($pass) == "") { exit; }