Nasıl yaparım
9
●663
- 25-10-2012, 16:41:35Üyeliği durdurulduarkadaslar elim de bir sayfa mesela c.php ben şimdi diyelim ki sadece x.php den gelirse eger bu c.php calışsın yoksa asla calışmasın yani mesela direkt c.php yazunca tarayıcıya calışmayacak sadece x.php den donerse calışacak. bunu nasıl yapabilirim sizce ???
- 25-10-2012, 17:33:00c.php'de $_SERVER['HTTP_REFERER'] ile postu gönderen dosyanın x.php olup olmadığını görmelisin.
Örnek veriyorum :
if(preg_match('/x\.php/Us', $_SERVER['HTTP_REFERER']))
{
echo 'referer x.php barındırıyor...';
}
Tabi bunu detaylandırmak gerekiyor. http_host vb şeyler eklemek gibi - 25-10-2012, 19:27:55defined kontrolü dosya include edilmişse çalışır malesef bu dediğiniz yanlış bilgi, bir üstteki de aynı şekilde.Genki adlı üyeden alıntı: mesajı görüntüle
Burada işe yarayan çözümler sunulabilirken hepsininde aşılır olduğunu unutmamak gerek.
İlki post idi arkadaş bahsetmiş, aşılması herhangi bir dosyadan gerçek anahtarlar (formdaki input verilerinden bahsediyorum) ile post göndermek.
İkincisi referer idi, aşılması istemci dosyaya referer bilgisi eklenerek yapılması (curl kullanarak referer header ile post -yine gerçek anahtarlar ile gönderdiğimizi varsayıyoruz- göndermek)
Bu mesaja göre gerçek, katı, basit çözüm ikinci madde..Alıntı
Bu ikisini bir arada kullanmak, aşılması ikisinin de aşılma yöntemlerinin kartezyen çarpımı
Bir session oturumu kullanmak, hidden anahtar ile unique değer göndermek de aşılabilir durumda. İlki cookie kabul ederek aşılacağı gibi, ikincisi de form dosyasından bu veriyi alarak dosyaya post gönderilmesi. İkincisi için daha ayrıntılı açıklama gerekebilirdi.
En güzeli; session dizisinde sakladığınız güvenlik resmi ile formun post edildiği dosyada bunun kontrolünün yapılması. İkinci dosyada sadece post var-yok kontrolü yaptıktan sonra güvenlik resmini kontrol etmeniz yanlışsa kullanıcının çıkışını vermeniz uygundur.
Bu yöntemin aşılması çok zordur. - 25-10-2012, 21:33:28Hocam arkadaşın dediğini anladınız mı ? Anlatmak istediği c.php dosyam var diyor sadece bu dosyaya x.php dosyama girildiğinde gostersin diyor. yani x.php--> c.php gibimiscel adlı üyeden alıntı: mesajı görüntüle
- 26-10-2012, 01:29:55Üyeliği durdurulduarkadaşın söylediği yukardaki yöntem gayet iyi ister post olsun ister post olmasınfunctions adlı üyeden alıntı: mesajı görüntüle
belki postsuz yapıcak direk geçişi... - 26-10-2012, 03:43:16c.php'de session açın, x.php'de sessionu kontrol edin yoksa header ile girişi engelleyin varsa girdirin, bu kadar.