به دست آوردن تعداد کاربران ثبت نام شده امتیاز آنلاین
#21

این هم کد PHP این کار:

کد:
<?php
header('Access-Control-Allow-Origin: *');

if (isset($_GET["username"]))
   $user = $_GET["username"];
else
   die('username is not defined');

$servername = "اسم سرور";
$username = "نام کاربری دیتابیس";
$password = "پسورد دیتابیس";
$dbname = "نام دیتابیس";

$conn = mysqli_connect($servername, $username, $password, $dbname);

if (!$conn)
   die("Connection failed: " . mysqli_connect_error());

$sql = "SELECT `score` FROM `اسم جدول` WHERE `name`=\"$user\"";
echo $conn->query($sql)->fetch_object()->score;

mysqli_close($conn);
?>

البته حواستون باشه قسمت‌هایی رو که فارسی نوشتم جایگزین کنید با مال خودتون.
اگه هنوز واضح نیست سورس هم بذارم.
البته این کد PHP به راحتی می‌تونه مورد حمله‌ی SQL Injection قرار بگیره، ولی حالا ما نمی‌خواستیم تو بحث امنیت وارد بشیم.
معجزات طبیعت هایی هستند که با آن‌ها مأنوس نشده‌ایم
و طبیعت معجزه‌ایست که با آن انس گرفته‌ایم
علی صفایی حائری
  پاسخ


 سپاس شده توسط: kamran_cn ، ghasem
#22
مرسی خیلی زحمت کشیدید.
ولی یعنی نمیشه این کد رو پیاده سازی کنم؟
پس چه راه استانداردی برای این مشکل وجود داره؟
بازی استراتژیک لشکر امپراطور
نصب رایگان

[تصویر:  com.parsasoft.myempires0.jpg]
  پاسخ


 سپاس شده توسط:
#23
(1395/2/7، 12:35 صبح)kamran_cn نوشته است: مرسی خیلی زحمت کشیدید.
ولی یعنی نمیشه این کد رو پیاده سازی کنم؟
پس چه راه استانداردی برای این مشکل وجود داره؟

برای چی نشه؟
شما دو تا فایل PHP داشتید، یکی دیگه هم که همین کدها هست اضافه می‌شه.
دقیقاً مثل بقیه‌ی فایل‌های PHP هم می‌شه ازش استفاده کرد.
کاملاً استاندارد هست دیگه.
معجزات طبیعت هایی هستند که با آن‌ها مأنوس نشده‌ایم
و طبیعت معجزه‌ایست که با آن انس گرفته‌ایم
علی صفایی حائری
  پاسخ


 سپاس شده توسط: kamran_cn
#24
چون خودتون گفتید مشکل امنیتی داره.
یعنی این نسبت به آموزش امتیازات آنلاین مشکل امنیتی بیشتری داره یا اون هم سطح امنیتش مثل همین کدیه که چند پست بالاتر نوشتید؟ ممنون میشم یکم راجع به امنیت توضیح بدید.
بازی استراتژیک لشکر امپراطور
نصب رایگان

[تصویر:  com.parsasoft.myempires0.jpg]
  پاسخ


 سپاس شده توسط:
#25
(1395/2/7، 05:10 عصر)kamran_cn نوشته است: چون خودتون گفتید مشکل امنیتی داره.
یعنی این نسبت به آموزش امتیازات آنلاین مشکل امنیتی بیشتری داره یا اون هم سطح امنیتش مثل همین کدیه که چند پست بالاتر نوشتید؟ ممنون میشم یکم راجع به امنیت توضیح بدید.

سطح امنیتش تقریبا با get_scores یکیه ولی از set_score بهتره.

این لینک رو هم ببینید بد نیست که بفهمید چه جوری هک می‌شه:
آموزش (جلوگیری از) SQL injection!
معجزات طبیعت هایی هستند که با آن‌ها مأنوس نشده‌ایم
و طبیعت معجزه‌ایست که با آن انس گرفته‌ایم
علی صفایی حائری
  پاسخ


 سپاس شده توسط: kamran_cn


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
Information پرداخت درون برنامه مایکت کوردوا ya mahdi 0 230 1404/1/17، 05:43 عصر
آخرین ارسال: ya mahdi
  نحوه خروجی اندروید کوردوا ya mahdi 0 178 1404/1/11، 04:06 عصر
آخرین ارسال: ya mahdi
Wink حل شده مقادير لازم در environment variable ᔕinaᗪehghani 24 11,596 1403/10/23، 12:10 صبح
آخرین ارسال: Tggi
  تپسل .....فروشگاه Hamidreza 3 1,932 1403/10/22، 11:57 عصر
آخرین ارسال: Tggi
  خروجی اندروید با Intel xdk ya mahdi 0 130 1403/8/25، 02:08 عصر
آخرین ارسال: ya mahdi

پرش به انجمن: