ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

  แสดงกระทู้
หน้า: [1] 2 3 ... 102
1  พัฒนาเว็บไซต์ / Programming / Re: ถามเกี่ยวกับโค๊ด ซ่อน ข้อความครับ (แก้ไข) เมื่อ: 06 กันยายน 2013, 13:52:28
ไม่รู้จะอธิบายยังไง เอาไปลองดูละกัน
http://rijamedia.com/blog/2011...s-with-toggle-and-slidetoggle/
2  ความรู้ทั่วไป / ระวังภัยทางเน็ต (Beware of Scams and Frauds) / Re: ประวีณ์สุ เปี่ยมระแสธรรม ขาย paypal แล้วแต่ ดึงเงินกลับ เมื่อ: 06 กันยายน 2013, 13:42:28
วิธีการหาเงินไปเที่ยวทะเลสมัยนี้ ต้องทำกันขนาดนี้เลยเหรอ!!
3  พัฒนาเว็บไซต์ / Programming / Re: เราต้องใช้คำสั่งอะไรที่จะทำให้ Tab มัน Auto เมื่อ: 07 พฤษภาคม 2013, 14:18:21
^^ setTimeOut(ชื่อฟังชั่นตอนคลิกแทบ, เวลาเป็น มิลลิเซ็ค);
4  ความรู้ทั่วไป / รู้ทันกลโกงทางเน็ต / Re: การแฮกเว็บ The Fundamentals of Web Hacking เมื่อ: 07 พฤษภาคม 2013, 14:16:06
แค่นี้ไม่พอหรอกครับ กันได้นิดหน่อย
แต่ถ้าเจอ exploit อื่นที่เข้าไปถึง DB ได้โดยตรง แล้ว query user ได้ ก็จบครับ ^^

แอ๊ดแว๊นซ์ขึ้นไป หน่อย(หน่อยนึงเท่านั้นนะ)
นอกจา real escape string แล้ว ควรจะเข้ารหัส password ด้วยครับ ^^ md5 ทุกวันนี้ก็ไม่ปลอดภัยเพราะมี dictionary เทียบแล้ว

อาจจะเขียนฟังชั่นเข้ารหัสแบบใช้ key ด้วยตัวเอง

ก่อนเก็บ เก็บก็เข้ารหัสก่อน เช่น เขียน ฟังชั่น myEncodePass($str, $key);  ไว้ พอ user กรอกรหัสมา ก็เอาไปเข้ารหัสก่อนเก็บลง DB

แล้วเวลา login ใช้ เทียบเอาดีกว่าครับ select user from user where username='abc'; แล้ว if( user['pass'] == myEncodePass($_POST['password'], $key))

จะปลอดภัยกว่านิดนึงครับ

นอกจากเจอ system hack แล้วโจร อ่าน code ได้ ก็ตัวใครตัวมัน ^^

มีแต่คนบอก แฮกผ่าน SQL Injection ตลอด ไม่เคยบอกวิธีป้องกัน
ไม่แน่ใจว่ามาเตือน หรือมาเล่าถึงความน่ากลัวเฉยๆกันแน่

โค๊ด:
$username = mysql_real_escape_string($_REQUEST["username"]);
$password = mysql_real_escape_string($_REQUEST["password"]);
      
$lQueryString = "SELECT * FROM accounts WHERE username='".$username."' AND password='".$password."'";  
5  ไทย เสียว บอร์ด / Tutorial (ห้ามตั้งคำถามห้องนี้) / Re: VPS คนบ้า RAM แค่ 32MB ก็ทำงานได้ เมื่อ: 07 พฤษภาคม 2013, 13:35:19
มองผ่าน ๆ

มันก็โอเคนะครับ เล็ก ๆ น้อย ๆ เอาไว้รันสคริปอะไรง่าย ๆ เล่น ทำอะไรไม่ได้มาก อารมณ์เหมือนซื้อ netbook มาเล่นเน็ต เบา ๆ ถูก ๆ
แต่ถ้าจะทำงาน กลับไปจัด PC/Laptop core i7 เลยดีกว่า อะไรประมาณนั้น
6  พัฒนาเว็บไซต์ / Programming / Re: ขอ script หน้า login แบบนี้ด้วยครับ เมื่อ: 05 พฤษภาคม 2013, 16:15:08
Theme ของ jquery mobile ครับ -*-
7  อื่นๆ / ประกาศหาลูกจ้าง-อยากซื้อ / Re: ==== หาคนเข้ารหัส html ==== เมื่อ: 25 เมษายน 2013, 20:19:23
ต้องการป้องกันแค่ไหนครับ

ถ้า 100% คงทำไม่ได้ ioncube ถ้า inspect มันก็ยังได้ code อยู่ดีครับ

ถ้าป้องกันคนธรรมดา ไม่ให้วิว ก็ทำได้ง่าย

ถ้าป้องกันไม่ให้โดนดูดเว็บ ก็พอทำได้

แต่ถ้าป้องกันโปรแกรมเมอร์ หรือคนมีความรู้เลย 100% ไม่มีทางได้ เพราะ browser มัน render ออกมาแล้ว inspect แล้วคลิก copy ได้หมดครับ

8  ความรู้ทั่วไป / Amazon / Re: นี่ไง 1000$ ใน 20 วัน เมื่อ: 23 เมษายน 2013, 17:48:15
เค้าเรียกแทนตัวเค้าเอง ว่า john ninja ครับ อิอิ
9  พัฒนาเว็บไซต์ / Programming / Re: ช่วยถอดรหัสหน่อยครับ + แจก webshell เมื่อ: 12 มิถุนายน 2012, 15:12:49
งงคำถาม

- - php shell

ไม่ได้ส่งข้อมูลไปที่ไหนครับ เมื่อ hacker อัพ shell ขึ้นมาไว้บน server ได้

จาก script ตัวที่ให้มาดู เมื่อมีคนรันสคริป เบื้องต้นมันจะทดสอบดึงข้อมูลไฟล์ต่างขึ้นมาดู แล้วส่งไปหาข้อมูลต่อที่ http://www.exploit-db.com เพื่อดูว่า มีช่องโหว่ไหนจะเจาะได้บ้าง

และสามารถรันคำสั่งอะไรได้บ้าง เหมือนใช้ connect sh เข้าไป

ดังนั้น คนที่จะดึงข้อมูลไปได้คือคนที่รันสคริปตัวนี้ เบื้องต้นก็ดูจาก apache log ครับว่า ip ไหนบ้างที่รันไฟล์นี้คนแรก(ส่วนมากจะ connect ผ่าน proxy หาตัวไม่เจอง่าย ๆ หรอก)

ดังนั้นที่ทำได้ ก็แค่ลบไฟล์ทิ้ง และค้นหาว่า เค้าอัพไฟล์ php shell ขึ้นมาได้ยังไง แล้วปิดช่องโหว่ ครับ ^^
10  พัฒนาเว็บไซต์ / Programming / Re: ช่วยด้วย ทำไมเป็นอย่างนี้น่ะ เมื่อ: 11 กุมภาพันธ์ 2012, 19:59:32
น่าจะ encoding ของไฟล์
11  ความรู้ทั่วไป / General (ถามคุยวิชาการ IM) / Re: อยากสร้าง php ตรงสีแดง ทำไงครับ เมื่อ: 11 กุมภาพันธ์ 2012, 19:54:04
ติดปัญหา cross site script สำหรับตัว flash ครับ
12  พัฒนาเว็บไซต์ / Programming / Re: ใครมีโปรแกรม hack password wireless มั้งครับ "ขอ" เมื่อ: 30 ธันวาคม 2011, 16:06:46
ผมก็เปิดไว้นะครับ ตั้ง router รหัสง่าย ๆ

แต่เครื่องที่บ้านผมมี sniffer ดักแพคเกจ ที่ผ่าน router อยู่   Tongue
13  พัฒนาเว็บไซต์ / Programming / Re: เขียน php ไม่เป็นแต่จะเริ่มด้วย framework เลยได้มั้ยครับ? เมื่อ: 18 ธันวาคม 2011, 23:34:22
ถ้าจะขับรถแข่ง

ถึงแม้จะแค่โกคาร์ท

อย่างน้อย ควรขับรถให้เป็นก่อนครับ
14  อื่นๆ / Cafe / Re: [Official] iPhone 4S TrueMove H เปิดจองละจ้าาา เมื่อ: 09 ธันวาคม 2011, 15:42:53
4s ถูกกว่า เพราะค่าเงินบาทแข็งครับ จริง ๆ แล้วถ้าราคา us คือราคาเดิม  Tongue
15  อื่นๆ / Cafe / Re: TRUE MOVE เมื่อ: 23 พฤศจิกายน 2011, 17:04:14
- - ไม่ดี ก็อย่าไปใช้ ก็แค่นั้น  wanwan023
16  อื่นๆ / Cafe / Re: *** จากมาม่าล่าสุด..โดนใจ..ทำให้คิดถึงเพื่อน ** เมื่อ: 17 พฤศจิกายน 2011, 12:29:15
อยากบอกความจริงสักอย่าง
ไม่อยากตอบกระทู้โน้น กลัวเป็นประเด็น

โรคลำไส้แปรปรวน ผมเองก็เป็นอยู่

มันคืออาการ ลำไส้ทำงานผิดปกติ เนื่องจากใช้ชีวิตไม่เป็นเวลา ทำให้มีอาการ ท้องเสียบ่อย ขับถ่ายไม่เป็นเวลา ควบคุมการขับถ่ายไม่ค่อยได้

หมอบอก โรคนี้ไม่มียารักษา(ถ้าจะมีก็แค่ยาธาตุ ยาแก้ท้องอืด ยาลดกรดขับลม) -*- แค่ปรับปรุงวิธีการดำเนินชีวิตจากที่นอนกลางวันตื่นกลางคืน
เปลี่ยนเป็น ตื่นเช้า ทานอาหารให้ตรงเวลา ทำทุกอย่างให้สม่ำเสมอเหมือนคนปกติ เพื่อให้ร่างกายจดจำวิธีการใช้ชีวิตปกติให้ได้

แค่นั้นครับ -*-
17  อื่นๆ / Cafe / Re: ไม่รู้ผมคิดไปเองหรือเปล่า ว่าพี่ไทยเราเริ่มจับอะไรก็พากันเจ๊งไปหมด เมื่อ: 09 ตุลาคม 2011, 12:46:21
ว่าจะไม่ แต่ตอบซะหน่อย

พวกกาก ยังไงก็คือกากครับ

มีคนบางพวก เอาเรื่องในบอร์ดไปด่า ไปจิกใน facebook หลับหลังเยอะครับ แล้วพวกเดียวกันก็มาคอมเม้นเย้ว ๆ รวมตัวรุมกระทู้

สุดท้ายคนใหม่ ๆ หลาย ๆ คนผมต้องยอมรับว่ากากสุด ๆ (เคยเจอมากะตัว)

พวกนี้ไม่ได้เรียกคนครับ เค้าเรียก "หมาหมู่" ทีเห่าเก๊งเก่ง

ไปแระไม่ต้องมาตอบ พวกหมู่จะเป็นยังไงผมไม่สนใจอยู่แล้ว แค่ขัดใจ
18  พัฒนาเว็บไซต์ / Programming / Re: เว็บผมโดนแฮกซะแล้วครับ ขอความช่วยเหลือหน่อยครับ พอจะมีทางป้องกันได้ยังไงบ้าง เมื่อ: 21 กันยายน 2011, 02:34:08
SQL injection

ดูโฟลเดอร์คล้าย ๆ CI

Clean ค่าก่อน query ครับ
19  พัฒนาเว็บไซต์ / Programming / Re: echo เวลาปัจุบันของ server ยังไงครับ เมื่อ: 21 กันยายน 2011, 00:34:49
โค๊ด:
http://th.php.net/manual/en/function.date-default-timezone-set.php
20  ความรู้ทั่วไป / Amazon Camp / Re: [ตามสัญญา] แหล่งจับปลาที่น่าสนใจ ใน Amazon By บักเติ้ง เมื่อ: 18 กันยายน 2011, 21:16:41
ผมแค่แสดงความเห็นนะครับขัดใจใครก็ขออภัยครับ

ผมแย้งด้วยความเซ็งขณะนั้น ก็กลายเป็นแก่ตัวไป
ผมคุยด้วยเหตุผล กลับมีคนปากเก่งด่า
ยอมรับว่าขึ้นครับ แต่ช่างมันเถอะครับ

ไม่ตอบอะไรแล้วล่ะครับ
แต่คงหายไปอยู่เงียบๆ เหมือนคนเก่าๆหลาย
ๆคนที่จากไปละกันครับ

ผมเข้าใจแล้วล่ะ
หน้า: [1] 2 3 ... 102