Database connectie in PNG bestand

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Sander b

sander b

21/04/2008 01:45:00
Quote Anchor link
Hallo allemaal,

Ik heb een vraag over PHP in betrekking tot veiligheid. Ik heb een Captcha systeem gemaakt, en omdat ik een code wil genereren die zowel in het plaatje als in de website zelf gebruikt kan worden, heb ik de code opgeslagen in een database. Vanuit de database vraag ik de code zowel op in de afbeelding als in het script.

Dit heb ik gedaan omdat ik op geen andere manier contact krijg met deze afbeelding. Daarom moet ik ook opnieuw contact maken met de database in mijn afbeelding. Nu is mijn vraag: is dit veilig? Of is er een manier om een PNG plaatje, dat gemaakt is in PHP, te decoderen? Want dan is mijn wachtwoord, gebruikersnaam, database en een tabel te achterhalen.

Met vriendelijke groeten
 
PHP hulp

PHP hulp

22/11/2024 09:31:04
 
Lode

Lode

21/04/2008 02:31:00
Quote Anchor link
"Database connectie in PNG bestand"
Een afbeelding is geen server side script taal... Dus de logica ontbreekt.

Daarnaast nergens voor nodig...
Je slaat de code op in een sessie... en vergelijkt 'm met de $_POST code en klaar is kees...

"Of is er een manier om een PNG plaatje, dat gemaakt is in PHP, te decoderen?"
Geen idee wat je daarmee wilt berijken hoor...

Er zijn 1000en captcha scripts. bekijk er eens een paar?!
 
Jelmer -

Jelmer -

21/04/2008 08:13:00
Quote Anchor link
Alle PHP code die nodig is om je afbeelding te maken wordt op de server uitgevoerd, en de uitvoer daarvan, dat is het werkelijke plaatje, en alleen die zal de gebruiker ontvangen. De PHP code blijft gewoon mooi op de server en gaat nergens anders heen.

Het maakt met PHP niet uit in wat voor vorm de uitvoer van het script is. Normaal is het HTML, maar tekst, plaatjes, flash, geluid, het kan allemaal. Zo lang het PHP bestand maar eindigt op .php (of je je webserver speciaal hebt ingesteld) zal de code altijd uitgevoerd worden, en nooit te downloaden zijn.
 
Sander b

sander b

21/04/2008 10:04:00
Quote Anchor link
@Lode Ik heb geprobbeerd vanuit de afbeelding een sessie-variabel te registreren, maar dit lukte mij niet. Als jij misschien kunt vertellen hoe dit wel kan? Het php bestand wordt namelijk opgevraagd als png en word dus appart van het opvragende script aangeroepen.

@Jelmer Oke, ik heb hoef mij dus geen zorgen te maken:)

Dankjewel
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.