brauche Webseite ideal für Vereine und Firmen
- Ad -
php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Post your PHP questions here!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 29-10-2001, 18:25
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hallo,
gibt in php auch eine möglichkeit wie bei perl, dass man definieren kann von welchen domains ein skript ausgeführt werden darf?
mein problem ist, dass ich ein eintragsformular habe und in perl kann ich mich ja davor schützen, dass nun jemand fremdes das ausführt und somit die datenbank vollmüllt.
php hat doch sicher auch so einen schutz oder?
danke schon einmal :9 ....
Mit Zitat antworten
  #2 (permalink)  
Alt 30-10-2001, 08:19
BrainBug
 PHP Senior
Links : Onlinestatus : BrainBug ist offline
Registriert seit: Mar 2001
Ort: Raum Frankfurt
Beiträge: 1.110
BrainBug ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hmm, ich denke, sowas gibt es bei PHP nicht direkt. Du könntest vielleicht den Referrer abfragen in deinem Skript, welches du schützen willst. Wenn der Referrer nicht dein eigener Host ist, wurde das Skript von wo anders aufgerufen.
Mit Zitat antworten
  #3 (permalink)  
Alt 30-10-2001, 09:17
JoelH
 Registrierter Benutzer
Links : Onlinestatus : JoelH ist offline
Registriert seit: Jul 2001
Beiträge: 2.740
JoelH ist zur Zeit noch ein unbeschriebenes Blatt
Standard hmm,

wie funzt das denn genau in PERL ?
Mit Zitat antworten
  #4 (permalink)  
Alt 30-10-2001, 09:47
Sky
 PHP Senior
Links : Onlinestatus : Sky ist offline
Registriert seit: Jul 2001
Beiträge: 1.796
Sky ist zur Zeit noch ein unbeschriebenes Blatt
Sky eine Nachricht über ICQ schicken
Standard

Der Referrer kann allerdings auch beliebig vom Requester gesetzt werden.
__________________

CAT Music Files
Mit Zitat antworten
  #5 (permalink)  
Alt 30-10-2001, 10:09
JoelH
 Registrierter Benutzer
Links : Onlinestatus : JoelH ist offline
Registriert seit: Jul 2001
Beiträge: 2.740
JoelH ist zur Zeit noch ein unbeschriebenes Blatt
Standard hmm,

also ich würde solche Scripte per .htaccess schützen oder einfach einen login machen und dann Cookies setzen oder mit sessions arbeiten.
Mit Zitat antworten
  #6 (permalink)  
Alt 30-10-2001, 10:10
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard Re: hmm,

Zitat:
Original geschrieben von JoelH
wie funzt das denn genau in PERL ?
also ich dachte bis jetzt, dass es mit

@referers = ('domain1.de','domain2.de');


geht. aber wenn ich mir das nun einmal so logisch überlege kann ich das skript ja trotzdem mit dem absoluten pfad und dem richtigen domainnamen aufrufen und somit thereotisch auch eine datenbank zumüllen lassen.......
Mit Zitat antworten
  #7 (permalink)  
Alt 30-10-2001, 10:12
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard Re: hmm,

Zitat:
Original geschrieben von JoelH
also ich würde solche Scripte per .htaccess schützen oder einfach einen login machen und dann Cookies setzen oder mit sessions arbeiten.
also im prinzip geht es um ein formular, dass daten in die datenbank schreiben sollte. und der gefahr, dass nun ein dritter ein formular erstellt mit der aktion des absoluten pfades zu dem skript und somit eintragen kann wie blöd ist man wohl dann ausgesetzt .....
Mit Zitat antworten
  #8 (permalink)  
Alt 30-10-2001, 10:23
Sky
 PHP Senior
Links : Onlinestatus : Sky ist offline
Registriert seit: Jul 2001
Beiträge: 1.796
Sky ist zur Zeit noch ein unbeschriebenes Blatt
Sky eine Nachricht über ICQ schicken
Standard

nicht unbedingt... du kannst ja nach jedem Eintrag ein Cookie setzen, das für eine Minute gültig ist und in seiner Lebensspanne weitere Eintragungen verhindert... Alternativ kannst du das auch mit der IP machen.
__________________

CAT Music Files
Mit Zitat antworten
  #9 (permalink)  
Alt 30-10-2001, 11:26
JoelH
 Registrierter Benutzer
Links : Onlinestatus : JoelH ist offline
Registriert seit: Jul 2001
Beiträge: 2.740
JoelH ist zur Zeit noch ein unbeschriebenes Blatt
Standard hmm,

was willst du denn verhindern ? Ich meine wenn jeder das Formular aufrufen kann dann kann ja auch jeder rein schreiben. Mir ist nicht klar wie du das mit dem fremden Formular meinst, dies ist immer möglich, naja und wenn du da etwas sicherheit haben willst das das Script nicht missbraucht wird dann machs doch so wie die SMS Dienste, generiere eine Zufallszahl die dann an das Script weitergesendet wird, naja dann ist das verwenden externer Formulare schon einigermaßen ausgehebelt, naja und wie gesagt wenn nicht jeder drauf darf dann login mit cookie und jedes Script absichern dass es nur läuft wenn der User ein gesetztes Cookie vorweisen kann.
Mit Zitat antworten
  #10 (permalink)  
Alt 30-10-2001, 12:48
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard

also ich habe ein skript mit datenbankafrage und dem ganzen zeug das auf einem server liegt auf dem auch die datenbank liegt.
nun gibt es ein formular, dass auf einem anderen server liegt und über einen absoluten pfad das skript auf dem db-server aufruft. nun kann ja jeder, was wohl dann bei jeder php datei der fall ist einfach auch ein forumlar erstellen und den absoluten pfad in die aktion setzten und dann fröhlich einträge machen.
bei perl kann man ja bestimmen auf welchen servern das skript liegen darf und von welchen domains auch über den absoluten pfad dieses skript nur ausgeführt werden darf.

was mir nun noch eingefallen ist wäre ja, dass man in das db-skript eine ip-abfrage schaltet und wenn der aufruf des skripts von der ip -> also dem fremdserver auf dem das formular liegt <- kommt dann wird es ausgeführt, wenn es eine andere ip hat nicht. wäre so etwas möglich???
Mit Zitat antworten
  #11 (permalink)  
Alt 30-10-2001, 14:21
Sky
 PHP Senior
Links : Onlinestatus : Sky ist offline
Registriert seit: Jul 2001
Beiträge: 1.796
Sky ist zur Zeit noch ein unbeschriebenes Blatt
Sky eine Nachricht über ICQ schicken
Standard

ja
__________________

CAT Music Files
Mit Zitat antworten
  #12 (permalink)  
Alt 30-10-2001, 14:24
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard

und wie? )
man möchte ja nicht die ip des users haben der das skript ausführt sondern die ip des servers von dem die anfrag startet ....
Mit Zitat antworten
  #13 (permalink)  
Alt 05-11-2001, 10:48
starter/or_not
 Newbie
Links : Onlinestatus : starter/or_not ist offline
Registriert seit: Oct 2001
Beiträge: 48
starter/or_not ist zur Zeit noch ein unbeschriebenes Blatt
Standard

weiß zufällig noch jemand eine lösung
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

MariaDB 5.5 veröffentlicht
MariaDB 5.5 veröffentlichtDie freie MySQL-Alternative MariaDB wurde in der stabilen Version 5.5.23 veröffentlicht und soll einige Verbesserungen gegenüber Oracles Communityversion von MySQL mitbringen.

16.04.2012 | Berni

Deutsche Yii Framework Community
Deutsche Yii Framework CommunitySeit dem 19.03.2012 gibt es für die Yii PHP Framework Community ein deutsches Zuhause.

20.03.2012 | dhcomputer

 

Aktuelle PHP Scripte

EM 2012 Tipp-Spiel ansehen EM 2012 Tipp-Spiel

Online Tipp-Spiel zur Fussball Europameisterschaft 2012, basierend auf php-Script mit hinterlegter mySql-Datenbank

27.05.2012 tippimnetz | Kategorie: PHP/ Spiele
Advanced Login ansehen Advanced Login

Login-System und Kundenverwaltung, die sich spielend leicht in bestehende Webseiten einbauen lässt und einen enormen Funktionsumfang bietet. Ihre eigene Webseite muss mit Advanced Login nicht umständlich an ein fertiges System angepasst werden.

25.05.2012 Madden | Kategorie: PHP/ Kundenverwaltung
BROM CMS/BelCal 3 ansehen BROM CMS/BelCal 3

Spezielles CMS für Betreiber von Ferienwohnungen. Komplette Seitenerstellung online, Verwaltung mehrerer Objekte, Reservierungssystem mit sofortigem Abgleich im Belegungskalender und vieles mehr bietet dieses Content Management System.

25.05.2012 belcal2 | Kategorie: PHP/ CMS
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 10:45 Uhr.