PDA

نسخه کامل مشاهده نسخه کامل : برسی ip ادرس یا دامنه ارسال کننده مقادیر فایل php



pix07
26-11-2009, 23:24
سلام دوستان من یه فایل php دارم که یک سری مقادیری رو که با متد post براش ارسال میشه رو میگیره و روی دیتا بیس ذخیر میکنه

حالا چطور میتونم دامنه ای رو که اون مقادیر رو برای این فایل php که روی یک هاست دیگه است ارسال میکنه رو فقط مجاز و مقادیری که از سایر جاهای دیگه میاد رو reject کنم یعنی فقط همومن دامنه روی همون سرور با همون ip بتونه مقادیر مورد نظر رو به این فایل php ارسال کنه و اگر برای مثال از دامنه ی
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید به فایل ما که در این آدرس
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید قرار داره مقادیری ارسال شد اون رو reject کنه ولی اگه از دامنه
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید به فایل ما که در این آدرس
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید قرار داره همون مقادیر ارسال شد اونو بگیره و در تیبل insert کنه

pix07
05-12-2009, 00:07
یخورده هدفم رو بیشتر تشریح میکنم تا دوستان بهتر منو راهنمایی کنند
ما یه صفحه داریم a.php که یه سری متغیر های رو به یه صفحه دیگه توی یه سرور دیگهb.php میفرسته بعد صفحه دوم b.php که روی سرور دوم قرار داره پس از برسی این متغیرها پاسخ رو به صفحه سوم c.php روی سرور اول میفرسته و صفحه c.php پاسخ دریافتی که شامل چند متغیر هست رو به همراه اطلاعاتی که از کاربر در همین صفحه از طریق یک فرم دریافت میکنه رو روی دیتا بیس ذخیره میکنه
قصد ما اینه که این اطلاعات قابل مشاهده نباشند و اینکه کاربر نتونه این اطلاعات رو بخونه و یا اینکه اگه احیانا تونست بخونه نتونه اون اطلاعات رو خودش از طریق سیستم (هر صفحه دیگر در هر سرور دیگر ) دیگری برای صفحه سوم ما c.php که روی سرور اول قرار دار ه ارسال کنه
خوب حال چه را ههایی برای اینکار وحفظ امنیت وجود داره
لطفا راهنمایی کنید

MaSoUd555
05-12-2009, 00:23
من میفهمم چی میگی اما سوادم محدوده نمیتونم راهنماییت کنم

راستش راهش اینه که IP سرور رو شناسایی کنه(یا کلا آدرس رو) و بعد از تایید اجازه عبور بده

چیزه دیگه به ذهنم نمیرسه

tazphoenix
10-12-2009, 12:33
باید توی دامنه ای که میخای بش اجازه بدی متغیری مث این تعریف کنی:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعد توی سایتی که میخای مقادیر رو ارسال کنی این رو بزاری:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
این عبارت شرطی چک میکنه که اگه از یه سایت دیگه جز سایتی که مد نظرته فرم پست شده باشه ارور بده.