عرض مشاركة مفردة
 
  #14  
قديم 13-12-2006, 07:56 PM
PHP Player PHP Player غير متصل
عضو
 
تاريخ التسجيل: Dec 2005
مشاركة: 202
مستوى تقييم العضوية: 19
PHP Player is on a distinguished road
Thumbs up

السلام عليكم

قمت بالاطلاع على المستند وقراءة النظام

حقيقة نظام رائع واتمنى لكم كل توفيق خصوصا اذا بتقدمون اسعار تنافسية
ايضا اهنئكم على الشرح المبسط

لكن لدى ملحوظة واحدة

وهى انه يتم وضع اسم دخول الحساب وكلمة المرور فى عنوان URL وهذا يعرض اى حساب للسرقة

عموما يوجد اكثر من حل لهذه المشكلة ... مثلا وهى ان يتم ارسال اسم المستخدم ولكن كلمة المرور بصيغة مشفرة
مثلا

كود PHP:
$user "XXXXX";
$password md5("XXXXX");
$baseurl ="http://www.sms4syr.com";
$text " ;"
$unicode =  // ; 
$to "96394271060";
if (
$unicode == $URLtexturlencode$text ) ;
$url "$ 
ومن جانبكم تقومون بمقارنة قيمة الباسورد المشفر مع القيمة المشفرة لباسورد الحساب نفسه التابع لاسم المستخدم المرسل

وبهذا نضمن حماية للحساب

كما انه يوجد افكار حماية اقوى ولكن تحتاج لبعض الجهد..

شكرا