Back to top

Autore Topic: [RISOLTO] - Login Joomla - Controllo caratteri  (Letto 3617 volte)

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
[RISOLTO] - Login Joomla - Controllo caratteri
« il: 15 Lug 2013, 20:44:15 »
Scusate, è possibile effettuare un controllo sui caratteri inseriti? Vorrei che i caratteri ®©¿À$%& e altri non venissero accettati dal form di REGISTRAZIONE. E possibilmente impostare un controllo in tempo reale, per i caratteri non validi e i nomi utenti già in uso. E' possibile far ciò? Tramite il modulo CERCA non ho trovato nulla in merito. Grazie!  ;D
« Ultima modifica: 31 Lug 2013, 01:15:08 da exploit00 »

mau_develop

  • Visitatore
Re:Login Joomla - Controllo caratteri
« Risposta #1 il: 15 Lug 2013, 20:58:55 »
e come no... ovvio che dell'inserimento dei dati non se ne occupa il modulo di login ma un componente

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #2 il: 15 Lug 2013, 21:01:03 »
io vorrei che certi caratteri non vengono VALIDATI. Se registro un username del tipo ?=)(?= me lo accetta.

mau_develop

  • Visitatore
Re:Login Joomla - Controllo caratteri
« Risposta #3 il: 15 Lug 2013, 21:02:18 »
...ho capito e ti ho risposto, devi modificare il componente o costruire un plugin

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #4 il: 15 Lug 2013, 21:05:07 »
Modificando in che punto? e che funzioni utilizzo?

mau_develop

  • Visitatore
Re:Login Joomla - Controllo caratteri
« Risposta #5 il: 16 Lug 2013, 19:34:43 »

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #6 il: 23 Lug 2013, 11:45:35 »
Lo so. Ma io avrei bisogno di una risposta più completa.

Offline xplosion

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4047
  • Sesso: Maschio
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #7 il: 23 Lug 2013, 16:09:18 »
Un problema simile mi è capitata.
Su un'installazione di Joomla 2.5.11 ho trovato oggi una richiesta di registrazione con il nome utente:  {pletrhiwtf|luckyynvgg|sparkgfjbo|rdsrkulogm|fedfkquamo|refdsdvrmc|rversprcfn}!ENDVALUE!


Ma non ho trovato ancora una soluzione per impedire l'uso dei caratteri speciali.

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #8 il: 23 Lug 2013, 19:16:04 »
Io di peggio. Trovo utenti stampati uguali.

Offline explоit00

  • Nuovo arrivato
  • *
  • Post: 1
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #9 il: 23 Lug 2013, 19:19:06 »
Ecco qui. Ho scritto con un altro USERNAME uguale. Te ne accorgi dal numero di POST che non è lo stesso.


Anche SMF è vulnerabile. Trovi una lista completa di caratteri a questo link


http://www.p2psin.it/f160/caratteri-speciali-per-msn-26282/




mau_develop

  • Visitatore
Re:Login Joomla - Controllo caratteri
« Risposta #10 il: 23 Lug 2013, 20:22:15 »
a me non lo fa e anche cercando in giro non si trovano problemi simili

Provate a registrare la to admin per vedere se si comporta diversamente
« Ultima modifica: 23 Lug 2013, 20:36:12 da M_W_C »

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #11 il: 24 Lug 2013, 02:28:32 »
Non cambia nulla. Stesso problema anche dal pannello.

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #12 il: 27 Lug 2013, 16:05:01 »
Ci sarà qualcosa per impedirlo no??

mau_develop

  • Visitatore
Re:Login Joomla - Controllo caratteri
« Risposta #13 il: 27 Lug 2013, 18:34:08 »
certo, o lo filtri con regex o lo converti in un formato che non ha quei caratteri... usa un po' google...

Offline exploit00

  • Esploratore
  • **
  • Post: 62
    • Mostra profilo
Re:Login Joomla - Controllo caratteri
« Risposta #14 il: 31 Lug 2013, 01:14:49 »

(SCUSATE IL DOPPIO POST).
Con immenso piacere, vi annuncio che ho risolto il problema alla grande. Ho utilizzato "Community Builder" che ovviamente è un componente FREE.
Utilizzando il FORM di registrazione di cb, oltre ad effettuare il controllo in tempo reale sul db se un user o un email è disponibile o meno, è possibile anche personalizzare ogni campo, come ad. il campo USERNAME. Ora qualsiasi altro carattere inserisco, mi da errore "CARATTERE NON VALIDO".Addio cloni.Vi spiego passo passo.Installate community builder, andate su "Field Management", clicca su username e a destra su "Ingresso consentito", selezionate "Singola a-z ec.. ec..". E automaticamente tutti gli altri caratteri inseriti nel CAMPO username verranno BLOCCATI. Lo stesso è possibile fare con gli altri CAMPI del form. Inoltre è possibile impostare manualmente i caratteri o nomi utenti non consentiti.    P.S: Ovviamente il form di reg di CB, insieme al modulo del login e del recupero pass è possibile integrarlo per il forum SMF e KUNENA.
« Ultima modifica: 31 Lug 2013, 01:23:37 da exploit00 »

 



Web Design Bolzano Kreatif