Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Проблема с входом в админ. центр магазина 
:(
    Опции темы
bylex
Дата 22.11.2008, 22:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



Помогите пожалуйста разобраться. Мучаюсь уже 3 день, ни как не пойму проблему почему не могу войти в админ. центр магазина, ввожу пароль и логин указанный в конфигурационном файле,но ничего не получатся.Скажите где тут ошибка?Заранее спасибо.

Присоединённый файл ( Кол-во скачиваний: 5 )
Присоединённый файл  valentina.zip 689,97 Kb
PM MAIL   Вверх
destrd
Дата 22.11.2008, 22:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 157
Регистрация: 1.10.2008

Репутация: 3
Всего: 4



Во-первых, потрите куки,
Во-вотрых, на крайний случай мените пароль через базу.
--------------------
Some people, when confronted with a problem, think, "I known, I'll use regular expressions." Now they have two problems.        -- Jamie Zawinski in comp.lang.emacs
PM MAIL ICQ   Вверх
bylex
Дата 22.11.2008, 22:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



Цитата(destrd @  22.11.2008,  22:23 Найти цитируемый пост)
Во-вотрых, на крайний случай мените пароль через базу

А как через базу менять вход в админцентр то? smile 
Там есть файл конфигурации в котором можно изменять логин и пароль, но ничего не получается не входит все равно.Где то в самом скрпте ошибка, не могу разобраться.
PM MAIL   Вверх
bylex
Дата 22.11.2008, 23:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



//вот здесь что то не так 
Код

<? //администрирование базы данных: добавление/редактирование товаров, категорий 
require("../config.php"); 
require("checklogin.php"); 
require("../funcs.php"); 
if($nvshoplogin==$login_admin AND $nvshoppassword==$password_admin) 
{ 

SetCookie("nvshoplogined","true",time()+3600); 
SetCookie("nvshoplogin","$login_admin",time()+3600); 
SetCookie("nvshoppassword","$password_admin",time()+3600); 
include ("connect.inc"); 
mysql_connect($DB_HOST,$DB_USER,$DB_PASS) or die (mysql_error()); 
mysql_select_db($DB_NAME) or die (mysql_error()); 
} 
else 
{ 
Header("Location: index.php"); 
} 
//до сюда 
?> 


далее фрагмент кода config.php 

Код

<?php 
# Логин для администратора 
$login_admin="admin"; 

# Пароль администратора 
$password_admin="123456"; 

......и т.д. 


Далее проверка введенного пароля и логина checklogin.php 

Код

<? 
session_start(); 
if(!isset($nvshoplogined) ) 
{ 
echo ' 
<table width="200" border="1" cellspacing="5" cellpadding="5" align="center" bgcolor="#C0C0C0"> 
<tr> <form action="index.php" method="post"> 
<th>Имя:</th> 
<td><input type="text" name="nvshoplogin"></td> 
</tr> 
<tr> 
<th>Пароль:</th> 
<td><input type="password" name="nvshoppassword"></td> 
</tr> 
<tr> 
<td colspan="2" align="center"> 
<input type="hidden" name="nvshoplogined" value="true"> 
<input type="submit" value=" ВОЙТИ "> 
</form></td> 
</tr> 
</table>'; 
exit; 
} 

?> 



Далее скрипт соединения с базой connect.inc 

Код

<? 
$DB_HOST = ""; // вебсервер базы данных 
$DB_USER = ""; // имя пользователя базы 
$DB_PASS = ""; // пароль 
$DB_NAME = ""; // имя базы 
mysql_connect($DB_HOST,$DB_USER,$DB_PASS) or die (mysql_error()); 
mysql_select_db($DB_NAME) or die (mysql_error()); 

?> 



далее листинг funcs.php 
Код

<? 
if (!function_exists("CountGoods")){ 
function CountGoods($CatID) 
{ 
$q = mysql_query("SELECT * FROM GoodsList WHERE CatID=$CatID") or die (mysql_error()); 
$k=$k+mysql_num_rows($q); 
return($k); 
} 
function Html2Text($html) 

{ 

$search=array ("'<script[^>]*?>.*?</script>'si", // Strip out javascript 

"'<[\/\!]*?[^<>]*?>'si", // Strip out html tags 

"'([\r\n])[\s]+'", // Strip out white space 

"'&(quot|#34);'i", // Replace html entities 

"'&(amp|#3;'i", 

"'&(lt|#60);'i", 

"'&(gt|#62);'i", 

"'&(nbsp|#160);'i", 

"'&(iexcl|#161);'i", 

"'&(cent|#162);'i", 

"'&(pound|#163);'i", 

"'&(copy|#169);'i", 

"'&#(\d+);'e"); // evaluate as php 



$replace=array ("", 

"", 

"\\1", 

"\"", 

"&", 

"<", 

">", 

" ", 

chr(161), 

chr(162), 

chr(163), 

chr(169), 

"chr(\\1)"); 



return preg_replace ($search, $replace, $html); 

} 

} 
?> 


Подскажите где ошибка?

Это сообщение отредактировал(а) skyboy - 23.11.2008, 01:06
PM MAIL   Вверх
destrd
Дата 22.11.2008, 23:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 157
Регистрация: 1.10.2008

Репутация: 3
Всего: 4



Думаете мне хочется тут разбираться?smile В субботу вечером?!
Где ошибка? Проверьте пароль? Как там хэш отрабатывает и вся фигня, сделайте селект, руками, и посмотрите результат. Где-то при передаче параметров ошибка, если оценить беглым взглядом.
--------------------
Some people, when confronted with a problem, think, "I known, I'll use regular expressions." Now they have two problems.        -- Jamie Zawinski in comp.lang.emacs
PM MAIL ICQ   Вверх
bylex
Дата 22.11.2008, 23:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



Ну вопрос не только к вам smile Я пока в этом не силен, тока начинаю, поэтому в "Как там хэш отрабатывает и вся фигня, сделайте селект, руками, и посмотрите результат." не силен.
PM MAIL   Вверх
theworldcreator
Дата 23.11.2008, 02:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 362
Регистрация: 25.8.2007
Где: Москва

Репутация: 10
Всего: 13



Cкрипт использует register_globals(набери в google и почитай что это). Весьма вероятно эта директива не включена, и вообще ее использования - признак плохого тона, а при незнание вопроса 90% дырка в безопасности.
PM MAIL WWW ICQ   Вверх
MoLeX
Дата 24.11.2008, 06:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Местный пингвин
****


Профиль
Группа: Модератор
Сообщений: 4076
Регистрация: 17.5.2007

Репутация: 46
Всего: 140



Цитата(destrd @  22.11.2008,  23:23 Найти цитируемый пост)
Думаете мне хочется тут разбираться?smile В субботу вечером?!


destrd, если не хочется так и не пишите!!!


--------------------
Amazing  smile 
PM MAIL WWW ICQ   Вверх
bylex
Дата 26.11.2008, 20:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



theworldcreator, Спасибо почитаю про это.
PM MAIL   Вверх
bylex
Дата 26.11.2008, 20:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



theworldcreator, КрасотаsmileСпасибо вам огромное, вы первый ответили правильно, вопрос задавал на нескольких форумахsmile Все так и получилось, register_globals не включено былоsmileСкажите пожалуйста а можно переделать скрипт этот чтобы он не использовал register_globals, трудно это будет сделать?Что для этого нужно?Где можно почитать чтобы переделать?Огромное вам спасибо, я мучался так долго переделывал сам скрипт редактировал, так и ни че не смог сделать...а оказывается всего лишь надо было написать две буквы ON smile 
PM MAIL   Вверх
lelik133
Дата 27.11.2008, 09:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Awaiting Authorisation
Сообщений: 517
Регистрация: 5.2.2003
Где: Москва

Репутация: 5
Всего: 14



ну включение register_globlas само по себе действительно дырка в безопасности.
что бы переделать надо переписать все куски в коде которые обращаются к POST/GET переменным
PM ICQ   Вверх
bylex
Дата 27.11.2008, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



А пример можно на куске кода моего?
PM MAIL   Вверх
bars80080
Дата 27.11.2008, 17:21 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 71
Всего: 315



Цитата(bylex @  27.11.2008,  15:38 Найти цитируемый пост)
А пример можно на куске кода моего? 

ну вот смотри:

в форме у тебя есть такое поле: ><input type="text" name="nvshoplogin">
в скрипте используется переменная $nvshoplogin

чтобы оно коректно без register_globals работало, нужно в начале скрипта, в котором используется это переменная присвоить её:

Код

if(isset($_POST['nvshoplogin'])) $nvshoplogin = $_POST['nvshoplogin']; else $nvshoplogin = '';

и так для каждой переменной, приход которой ты ожидаешь

в этом самом месте, лучше всего устроить проверку на корректность принимаемых данных. допустим, что введённая строка содержит только буквы и цифры и больше ничего
PM MAIL WWW   Вверх
bylex
Дата 28.11.2008, 02:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 22.11.2008

Репутация: нет
Всего: нет



Спасибо за ответ.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0970 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.