Pereiti prie turinio

Visa tiesa apie EG apmokejimo formą! 100% Saugu ir veikia!


Rekomenduojami pranešimai

Na o man iskilo ne bukas klausimas:

 

Kam tikrint ta hasha, jeigu patvirtinima gauni kaip POST arba GET duomenis? Neuztenka patikrint kad atsakymas atejo is e-gold'o serverio IP ? man rods kad uztenka...

 

Hash'as aktualus yra mano manymu tik tada, kai praneshimas ateina i emaila, ir pagal jame esancius duomenis yra reikalinga patikrinti apmokejimo autentiskuma.

 

Kazkur klistu?

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Na o man iskilo ne bukas klausimas:

 

Kam tikrint ta hasha' date=' jeigu patvirtinima gauni kaip POST arba GET duomenis? Neuztenka patikrint kad atsakymas atejo is e-gold'o serverio IP ? man rods kad uztenka...

 

Hash'as aktualus yra mano manymu tik tada, kai praneshimas ateina i emaila, ir pagal jame esancius duomenis yra reikalinga patikrinti apmokejimo autentiskuma.

 

Kazkur klistu?[/quote']

 

tame ir yra visa esme kad NESAUGU taip... patikrinimas ish kur atejo FORMA viso labo privers ishtikruju moketi, taciau nenurodys NEI KO, NEI KIEK... o tuos duomenis pakeisti tikrai paprasta ir lengva, bei nuslepti ju neimanoma... O va hashas netik irodys kad atejo ish eg serverio bet ir neleis suklastoti mokejimo duomenu, tokiu kaip pvz valiuta...

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Kad patikrinti hasha - turi zinoti kokiu reiksmiu lauki. O jei tas reiksmes zinai' date=' tai kodel ju nepatikrinus su tuo kokios atejo (juk ateina ne tik hashas) ? nu nematau as prasmes gilintis i ta hasha, nors tu ka :P[/quote']

 

E-gold nesiuncia merchant passwordo, vadinasi reiktu papildomai daryti patikrinima kas atsiuntė tuos duomenis.

Visais apmokėjimo atvejais žinai tam tikrus nustatymus kurie PRIVALO sutapti, taip kad juos vistiek lygini...

 

hash atveju bent nereikia tikrinti ish kur atejo duomenys, o lyginimas tas pats... hash atveju ko gero netgi trumpesnis. O be to, jei jau EG toki dalyką sugalvojo, tai gal jis nera jau toks bevertis

 

 

--------------------------------------------------------------------------------------

 

pameginau ash ta MD5 atkodavima apie kuri kalbejo kodis(regis) ir tegaliu pasakyt - SEKMES!

ishkoduoti zodi "kakalas" prireike 1h 22 min 01 s. nurodant kad buvo naudojamos tik mazosios raides...

nustacius parametrus reikalingus EG hashui ishkoduoti ishmete lentele: "su jusu nustatymais prireiks daugiau negu 32 000 metu ishkodavimui" (pas mane 2.4 ghz, taip kad palygint normalus dar...)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

pameginau ash ta MD5 atkodavima apie kuri kalbejo kodis(regis) ir tegaliu pasakyt - SEKMES!

ishkoduoti zodi "kakalas" prireike 1h 22 min 01 s. nurodant kad buvo naudojamos tik mazosios raides...

nustacius parametrus reikalingus EG hashui ishkoduoti ishmete lentele: "su jusu nustatymais prireiks daugiau negu 32 000 metu ishkodavimui" (pas mane 2.4 ghz' date=' taip kad palygint normalus dar...)[/quote']

 

taip čia tai tiesa :P

Nuoroda į pranešimą
Dalintis kituose puslapiuose
E-gold nesiuncia merchant passwordo, vadinasi reiktu papildomai daryti patikrinima kas atsiuntė tuos duomenis.

 

Kuom siejasi merchant'o alternative passwordas ir duomenu siuntejas?

 

Visais apmokėjimo atvejais žinai tam tikrus nustatymus kurie PRIVALO sutapti, taip kad juos vistiek lygini...

 

hash atveju bent nereikia tikrinti ish kur atejo duomenys, o lyginimas tas pats... hash atveju ko gero netgi trumpesnis.

 

Tai kodel negali tik tu duomenu kuriu lauki ir palygint? Kam tas hasho formavimas? Palyginai saskaitu, sumos ir valiutos atitikima, bei egold IP.

 

O be to, jei jau EG toki dalyką sugalvojo, tai gal jis nera jau toks bevertis

 

cia jau ne argumentas. Kolkas jo panaudojima svarba matau tik tada, kai pranesimas ateina emailu.

 

siaip kad maziau cia rasinetis pirmyn atgal, gal galetum pasakyti kaip tu isivaizduoji nulauzima sistemos, kuri tikrina tik ateinancius duomenis, o hasho net nejudina? gal tada man bus aiskiau ko nesuprantu...? dekui :P

Nuoroda į pranešimą
Dalintis kituose puslapiuose
Na o man iskilo ne bukas klausimas:

 

 Kam tikrint ta hasha, jeigu patvirtinima gauni kaip POST arba GET duomenis? Neuztenka patikrint kad atsakymas atejo is e-gold'o serverio IP ? man rods kad uztenka...

 

 Hash'as aktualus yra mano manymu tik tada, kai praneshimas ateina i emaila, ir pagal jame esancius duomenis yra reikalinga patikrinti apmokejimo autentiskuma.

 

 Kazkur klistu?

Į hash'ą įeina alternatyvus e-gold slaptažodis, todėl patikrinus hash'ą jau galima būt visiškai tikram, kad pervedimas tikras. Tuo pačiu patikrinama ir ar suvesti visi duomenys.

 

Bet dėl e-gold serverio IP tikrinimo aš sutinku. Man atrodo tai yra svarbiausia tikrinant apmokėjimą ir IP reik žiūrėt pačioj kodo pradžioj.

 

Mano failo, tikrinančio apmokėjimą, pradžia:

 

<?php

ignore_user_abort(true);

set_time_limit(0);



$h2 = $_SERVER['REMOTE_ADDR'];

$h2 = substr($h2,0,11);

if ($h2 != '63.240.230.') {

 exit;

}

?>

Nuoroda į pranešimą
Dalintis kituose puslapiuose

dEVooX: merchant passwordas ir duomenu siuntejas siejasi taip kad jei eg netycia sugalvos pasikeist ip, tavo tikrinimo metodas sudarys nemazai apmokejimu ignoravimu, kai mano budu niekas to net nepastebes. shiaip tu teisus: tikrai galima lyginti tik tuos duomenis kuriuos reikia + tikrinti IP ir niekaip tu tos sistemos neapgausi tada, bet 98% zmoniu net neisivaizduoja kas ir kaip, todel tegul ima ir tiesiog naudoja tai ka daviau nes tai saugu ir veikia. Kai prades kazka makliavot patys gausis tik pišš.

 

yahoo: dėl to tavo skripto tai man atrodo... žodžiu pm'us gavai.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

IP tikrinimas yra vienas svarbiausių dalykų norint sužinot, ar apmokėjimas nesuklastotas.

 

Tavo parašytą kodą galėtų apeit bet kas, žinantis alternatyvų e-gold sąskaitos slaptažodį. Taip nebūtų, jei iš pradžių patikrintum, ar į failą kreipiasi e-gold serveris, o ne koks "hakeris".

 

IP tikrinti rekomenduoja e-gold ir tai daro dauguma komercinių skriptų ;]

Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 1 mėnesio...
  • po 1 mėnesio...
  • po 4 savaičių...
  • po 1 mėnesio...

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...