Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,038

HOME > PHP > PHP Forum > เวลาเอาขึ้นhostจริงครับ คือว่าเวลาเอาขึ้น hostจริงอ่ะครับ เราต้องมีระบบป้องกัน file action ของเราใหม่อ่ะครับ



 

เวลาเอาขึ้นhostจริงครับ คือว่าเวลาเอาขึ้น hostจริงอ่ะครับ เราต้องมีระบบป้องกัน file action ของเราใหม่อ่ะครับ

 



Topic : 028572



โพสกระทู้ ( 1,579 )
บทความ ( 3 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์




คือว่าเวลาเอาขึ้น hostจริงอ่ะครับ เราต้องมีระบบป้องกัน file action ของเราใหม่อ่ะครับ
อย่างเช่นไฟล์ save.php ที่ action มาจาก from อ่ะครับ เพราะระบบ .htaccess เพ่ num ส่งไฟล์มาให้
เป็นกรุณีศึกษาผมจับใจความไม่ได้ ก็เลยไม่เอาล่ะ

ขอบคุณครับ



Tag : - - - -







Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2009-06-24 13:12:37 By : somparn View : 1431 Reply : 9
 

 

No. 1



โพสกระทู้ ( 479 )
บทความ ( 0 )



สถานะออฟไลน์
Twitter Facebook Hi5

สรุปว่าไม่เอาแล้วใช่ไหมครับ?
ผมงงกะประโยคท้าย

Quote:
คือว่าเวลาเอาขึ้น hostจริงอ่ะครับ เราต้องมีระบบป้องกัน file action ของเราใหม่อ่ะครับ
อย่างเช่นไฟล์ save.php ที่ action มาจาก from อ่ะครับ เพราะระบบ .htaccess เพ่ num ส่งไฟล์มาให้
เป็นกรุณีศึกษาผมจับใจความไม่ได้ ก็เลยไม่เอาล่ะ


เพ่ num ส่งไฟล์มาให้
แสดงว่าได้รับการช่วยเหลือแล้ว

ก็เลยไม่เอาล่ะ
ก็เลยไม่ต้องการความช่วยเหลือแล้วใช่ไหมครับ?

งง?
แล้วจะมาตั้งกระทู้ทำไมอ่าคับ?






Date : 2009-06-24 19:47:00 By : iamatomix
 


 

No. 2



โพสกระทู้ ( 1,579 )
บทความ ( 3 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์


โทษทีครับคุณ DJ.Atomix ที่ทำรกเว็บบอร์ด

ก็แค่อยากจะถามดูเฉยๆว่า ถ้าไฟล์มันแสดงที่ URL แบบตรงๆแบบว่า from.php ต่างๆ กับ พวกไฟล์actionต่างๆอ่ะคับ มันจะเกิดปัญหาตามมาหรือเปล่าอ่ะครับ อย่างเช่น มีคนสร้าง fromขึ้นใหม่แล้วสั่ง action ไปที่ไฟล์ save.php
ที่ผมสร้างขึ้นบน host

ของเพ่ num ที่สั่งไฟล์ตัวอย่างมาให้เป็นกรณีศึกษานั้นผมก็กำลังศึกษาแต่มันยังจำใจความไม่ได้แต่ก้จะศึกษาต่อไปครับ
ดีใจที่เพ่เขาช่วยเหลือ

--ขอบคุณครับ--
Date : 2009-06-24 21:16:07 By : somparn
 

 

No. 3



โพสกระทู้ ( 1,463 )
บทความ ( 1 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Blogger

ถึงไม่ทำ mod_rewrite หรือ redirect ใน .htaccess ก็มีปัญหาโดยยิง spam เข้ามาได้เหมือนกันครับ
ในการป้องกัน spam ก็เพียงแค่ใช้ captcha ช่วยป้องกันตามปกติไม่มีอะไรที่ต้องกังวลเพิ่มเติมครับ

ที่ต้องกังวลคือเรื่อง include file ครับเพราะถ้ากันไม่ดีผู้ใช้อาจจะป้อนชื่อไฟล์เข้ามาได้เลยอย่างเช่น
http://localhost/passwordfile.txt/
ตัวอย่างนี้ code php ถ้าไม่ได้กรองข้อมูลออกไป
ผู้ใช้สามารถจะเปิดอ่านข้อมูลในไฟล์ passwordfile.txt ที่เราเก็บ password เอาไว้ได้เลยครับ
<?php
$arr = explode('/',$_SERVER['REQUEST_URI']);
include $arr[1]; //passwordfile.txt
?>
หรืออาจจะ include มั่วๆ อย่างเช่น
http://localhost/index.php/
ซึ่งอาจทำให้เกิดการ include ซ้ำจนเว็บ hang ไปเลยก็ได้ครับ
Date : 2009-06-24 22:49:25 By : num
 


 

No. 4



โพสกระทู้ ( 479 )
บทความ ( 0 )



สถานะออฟไลน์
Twitter Facebook Hi5

คุณ phpbasic ไม่ต้องขอโทษหรอกครับ
ผมแค่สงสัยว่าจุดประสงค์คุณคืออะไร?
เผื่อจะได้ช่วยเหลือถูก

ถ้าไม่ต้องการความช่วยเหลือก็ไม่เป็นไรครับ
Date : 2009-06-24 23:24:44 By : iamatomix
 


 

No. 5



โพสกระทู้ ( 74,058 )
บทความ ( 838 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Facebook

Code (PHP)
$ SERVER['HTTP REFERER'] 


ลองใช้ตัวนี้ตรวจสอบก้ได้ครับ แต่ผมเคยทำบน .htaccess ครับ ถ้าหาเจอแล้วจะมาโพสบอกครับ
Date : 2009-06-25 09:07:39 By : webmaster
 


 

No. 6



โพสกระทู้ ( 1,579 )
บทความ ( 3 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์


ขอบคุณครับ เดียวผมจะลองทำดูอีกรอบครับ
เพ่DJ.Atomix แค่เพ่คิดจะช่วยผมก็ดีใจแล้วล่ะครับ

เดียวจะลองทำตามเพ่num กับเพ่ win แนะมาอีกรอบนะครับ
Date : 2009-06-25 11:27:29 By : somparn
 


 

No. 7



โพสกระทู้ ( 1,579 )
บทความ ( 3 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์




ถึงเพ่ num ครับ จากไฟล์ที่เพ่ส่งมาให้ผมศึกษานั้น ผมเริ่มจะเข้าใจมาบ้างล่ะครับ แต่ยัง งงอยู่ตรง
ไฟล์ index.php กับ default.php อ่ะครับ คือว่าหน้า index.php ของผมมีเมนูตามภาพอ่ะครับ
แล้วจะกำหนด link มันยังไงอ่ะครับ พอผมพิม http://localhost/myphp/ มันก็จะเด้งไปหน้า default.php เอง
หรือว่าต้องเอา เมนูนี้ไปไว้ไฟล์ default.php เอาครับ ส่วนไฟล์ index.php เอาใส่ Code
header('HTTP/1.1 200 OK');
$arr = explode('/',$_SERVER['REQUEST_URI']);
ที่เพ่ส่งมาให้ครับ โดยที่ไม่ต้องมีการออกแบบหน้าเว็บไดๆ ถ้าจะออกแบบเว็บก็ให้ไปที่ ไฟล์ default.php
งง ใหม่ครับ

ขอบคุณคับ
Date : 2009-06-25 12:12:23 By : somparn
 


 

No. 8



โพสกระทู้ ( 1,579 )
บทความ ( 3 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์


ขอต่ออีกเรื่องนะครับ คือว่า กดลิงค์ไปแล้วรูปภาพมันไม่แสดงให้อ่ะครับ แล้วก็ข้อมูลที่ดึงมาจากฐานข้อมูลก็ไม่ดึงมาให้
อ่ะครับ ขอบคุณครับ กำลังสนุกกับ .htaccess อยู่คับ
Date : 2009-06-25 12:26:11 By : somparn
 


 

No. 9



โพสกระทู้ ( 1,463 )
บทความ ( 1 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Blogger

	header('HTTP/1.1 200 OK');
	$arr = explode('/',$_SERVER['REQUEST_URI']);
	
	for($i=0;$i<=3;$i++){
		$t = empty($arr[$i])
			?'':$arr[$i];
		${'p'.$i} = substr($t,-5)=='.html'
			?str_replace('.html','.php',$t)
			:$t;
	}
	switch($p1){
		case 'asp.php':
		case 'jsp.php':
		case 'php.php':
			require 'real_file/'.$p1;
			break;	
		case 'asp':
		case 'jsp':
		case 'php':
			$_GET['id'] = empty($p3)?0:intval($p3);
			if (in_array($p2,array('forum','tutorial'),true)){
				require 'real_file/'.$p1.'_'.$p2.'.php';
			} else {
				require 'real_file/default.php';
			}
		break;
		case 'myphp':
				require 'myphp.php'; //โฟลเดอร์เดียวกับ index.php
		break;
		default:
			require 'real_file/default.php';	
	}


ส่วนที่รูปภาพไม่ปรากฎเพราะว่า real_file/default.php กับ index.php มันอยู่คนละโฟลเดอร์กันอะครับ
จะต้องเปลี่ยนไปใช้แบบ header('location:real_file/default.php');
ถ้าไม่ได้ก็ไม่รู้ทำไงพี่แค่อ่านกระทู้แล้วลองทำตามอะ ถ้าไม่ได้เดี๋ยวรอถามคุณ win ละกัน แหะๆ
Date : 2009-06-25 13:22:23 By : num
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : เวลาเอาขึ้นhostจริงครับ คือว่าเวลาเอาขึ้น hostจริงอ่ะครับ เราต้องมีระบบป้องกัน file action ของเราใหม่อ่ะครับ
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 03
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2025 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่