![]()
http n inditja, de e bongeszo atirja https re,
omg: most nezem csak a Chrome, FF siman becopyzva a http: localhost es nyitja is rendben :SSSS
kosz, (modjuk hogy a Chrome miert es mitol kezdte ezt el csinalni az tovabbra is rejtely ![]()
![]()
http n inditja, de e bongeszo atirja https re,
omg: most nezem csak a Chrome, FF siman becopyzva a http: localhost es nyitja is rendben :SSSS
kosz, (modjuk hogy a Chrome miert es mitol kezdte ezt el csinalni az tovabbra is rejtely ![]()
Valahol, valamikor kapott egy erre utalo jelezest, valamilyen formaban. Azt, pedig, hogy mindezt milyen formaban kapta, azt csak te tudhatod. A tobbi brozer is ismeri ezeket a “sugallatokat”, tehat ha odatevedsz, ahol a masik “meggajdult”, azok is megfognak.
Esetleg nem ez van bekapcsolva? Hirtelen találtam fórumon, nem néztem meg, hogy létezik-e.
chrome://settings/security
Enable “Always use secure connections”
koszi, ez is jo megoldas, kozben kiprobaltam ezt is,
amit meg talaltam,
chrome://settings/content/popups → default behaviour / ‘Don’t allow sites to send pop-ups or use redirects’
ez is segitett megoldani, most ezt visszaallitottam az eredeti beallitastra, es azt aktivaltam amit te irtal, azzal is jol miukodik,
meg a localhost SSL tanusitvanyat nem neztem meg, arrol is talaltam valahol egy leirast tegnap ejjel,
szoval koszi sracok, lehet megint localban tolni, bar arra lenne jo valami otlet, hogy hogyan lehetne ezt a local environmentet felgyorsitani mert bazi lassan ‘rendereli’ ki , plusz most erdekes modon nem huz be minden adatot a szerveren levo adatbazisbol (pl megjelnitett postok ‘feature image’-ei hianyoznak, ami eddig egesz jol ment neki, tehat local de remote adatbazissal :S) kb gyorsabb vagyok ha fellovom a ceges szervere es onnan is csekkolom a browserban (sajnos valamikor nincs is mas megoldas mivel live oldalba kell beleturkalni :S)
szerk: most ismet egyik bongeszoben sem jelniti meg a localhostot :SSS mindehol https re irnyit, apachban meg unsupported ssl request :SSS
szerk 2: van nap amikor mukodik van amikor nem, kisse hektikus :S
Baromi messze vagyok a php-expert szinttol, de igyekszem jozan paraszti esszel…
Tanacsot kernek a tapasztalt agyaktol.
Amirol szo lesz, az nem egy publikus cucc, csak paran hasznalnak - igy nem foglalkoztam melyrenyulo biztonsagi hatterrel a kodokban.
Van egy index.html doksi amelyben elterul egy “form” objektum jopar kitoltendo mezovel. A kitoltott tartalmat egy “submit” tovabbitja az “adatosszegzes.php”-nak feldolgozasra es a feldolgozott adatokat egy “ellenorzes.php” jeleniti meg (az index-rol linkelve a gomb megnyomasa utan) a felhasznalonak ellenorzesre. Ez az ellenorzes.php effektiv egy html oldal benne egy php include “adatosszegzes.php”-val, ezt kovetoen talalhato egy html form-button (kuldje el vegleg - a kepernyore listazott adagot) meg egy “vissza” button (ha modositana a nember).
Ezt hogy szokas csinalni? …vagy hogy esszeru?
A mail kuldes fuggvenyet tegyem az “adatosszegzes.php”-ba, vagy ezt egy masik php doksiban kezeljem? …ha masikba teszem, akkor (mondjuk legyen ez kuldes.php) include-oljam az adatosszegzes.php-t a kuldes.php-ba es akkor at tudja venni a phpmailer a “nem nullas stringeket”?
Ami talan nehezito korulmeny, hogy sok a valtozo, dinamikus elem benne (pl. kepek) amiknek a thumbnail-jeit jo lenne beagyazni az elkuldott mail-be.
Annyira mar eljutottam, hogy so-so szinten osszeallt a html-es phpmail-er (kuld is, meg is erkezik, az adatok is megfeleloek), de meg hadilabon allok a kepek “addembeddedimage” reszevel… meg osszevissza kerulgetem ezt a milyen fuggvenyt hova tegyek sztorit. Mert ez a "vegso elkuldes"re klikkelessel nem jutok zoldagra.
Hat, en konkretan husz eve nem kodoltam igy, ugyhogy lehet, hogy hulyeseget irok, akkor majd valaki kijavit. En ket file-t csinaltam, ami nem a legelegansabb, szetszedheted, ha neked ugy kenyelmesebb.
index.php:
<?php session_start(); ?>
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Document</title>
</head>
<body>
<form method="post" action="process.php">
<p><input type="text" name="first_name" value="<?php echo $_SESSION['first_name'];?>" /></p>
<p><input type="text" name="last_name" value="<?php echo $_SESSION['last_name'];?>" /></p>
<p><input type="submit" value="Submit"></p>
</form>
</body>
</html>
Adatosszegzes, ellenorzes, mailkuldes, mittomen, process.php neven:
<?php
session_start();
// storing form values in session
if (isset($_POST['first_name'])) {
$_SESSION['first_name'] = htmlspecialchars($_POST['first_name']);
}
if (isset($_POST['last_name'])) {
$_SESSION['last_name'] = htmlspecialchars($_POST['last_name']);
}
if (isset($_POST['send_mail'])) {
//sending mail
echo 'sending mail here';
}
?>
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=, initial-scale=1.0">
<title>Document</title>
</head>
<body>
<p>You entered: </p>
<p>First name: <?php echo $_SESSION['first_name'];?></p>
<p>Last name: <?php echo $_SESSION['last_name'];?></p>
<a href="index.php">Back</a>
<form action="process.php" method="post">
<input type="hidden" name="send_mail" />
<input type="submit" value="Send mail" />
</form>
</body>
</html>
Nyilvan ez igy meg nagyon pszeudo kod, mert mailkuldes utan mar nem kell megjeleniteni az osszegzest, meg a navigalos linket/gombot, de erre indulnek. A lenyeg csak annyi, hogy a session_start()-ot tedd be a kulonbozo php file-jaid elejere, mert a sessionbol mindenki ki tudja olvasni az oda betett adatokat. Az utolso file-ba meg tegyel a vegere egy session_destroy()-t.
Ez igy eleg paraszt megoldas, hogy a masodik form sajat magara hiv, azt tedd ki egy mailkuldes.php-ba, ami kiszedi a session-bol az adatokat, atadja a phpMailernek, kikuldi a mailt es esetleg kiirja, hogy ‘Koszi, puszi’
Es a masodik form felesleges, eleg csak egy sima link a mailkuldes.php-ra.
process.php:
<?php
session_start();
// storing form values in session
if (isset($_POST['first_name'])) {
$_SESSION['first_name'] = htmlspecialchars($_POST['first_name']);
}
if (isset($_POST['last_name'])) {
$_SESSION['last_name'] = htmlspecialchars($_POST['last_name']);
}
?>
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=, initial-scale=1.0">
<title>Document</title>
</head>
<body>
<p>You entered: </p>
<p>First name: <?php echo $_SESSION['first_name'];?></p>
<p>Last name: <?php echo $_SESSION['last_name'];?></p>
<a href="index.php">Back</a>
<a href="mailkuldes.php">Send mail</a>
</body>
</html>
mailkuldes.php:
<?php
session_start();
$first_name = $_SESSION['first_name'];
$last_name = $_SESSION['last_name'];
// phpMailer sends data
....
session_destroy();
?>
Ezerkoszi! Igy szemlezgetve, az en nem tul binaris agyamnak is igen logikusnak es “egyszerunek” tunik.
Ha Valencia (vagy kornyeken) jarsz, szolj… jovok egy borral/sorrel ![]()
Meg egy trukkos kerdes. Az megvalosithato/lehetseges folyamat “nem hardcore” szinten, hogy az (index)form-on feltoltott kepekbol a process.php altal generalt ‘thumbnail’-eket olyan modon beagyazva a process body tagjai kozott egy adott cellaban/divben/tokmindegymiben megjeleniteni, amit ugyanoda agyazva kapna meg html-mailben a polgar?
Mert ezen filoztam az “addembeddedimage” nyalanksagait tanulmanyozva - hatha lehetne ket legyet egy csapasra. Esetleg meglehetne a preview listazas a process-html-body reszen “cid”-el definialva… es ezt meg tudna enni a levelezes is. Bar itt meg nem vilagos nekem, hogy ez a “cid” mennyire dinamikus/flexibilis ilyen teren.
Merengtem azon, hogy direkt hivatkozna az e-mailbol a szerveren tarolt kepekre, de nem akarnek foglalkozni a gyarapodo adatallomannyal. De ha nincs mas megoldas…
Vagy meg egy “beteg” gondolat: most felmerult bennem, hogy ezen a ponton lenne egy “felteteles” momentum akar. “Ha” a process-html-body" preview teljesul akkor a szerveren talalhato img mutatasa teljesul, ha elkuldte mail-ben akkor a masik. Bar itt nem all ossze a fejemben, hogy szedi szet a mailkuldes…
Nyilvan nem ismerem a kodot, de valami ilyen?
process.php
<?php
session_start();
// storing form values in session, blabla
//...
$uploaded_files = [];
if (isset($_FILES['uploadedImages'])) {
$target_dir = "uploads/";
for($i = 0; $i <= count($_FILES['uploadedImages']); $i++) {
$is_image = getimagesize($_FILES['uploadedImages'][$i]['tmp_name']);
if ($is_image) {
//ok, tenyleg kep
$target_file = $target_dir . basename($_FILES['uploadedImages'][$i]["name"]);
if (!file_exists($target_file)) {
// a file meg nem letezik
// type check, size check, mittomen
//...
if (move_uploaded_file($_FILES["uploadedImages"][$i]["tmp_name"], $target_file)) {
// file feltoltve, eltaroljuk az urlt
$uploaded_files[] = $target_file;
}
}
}
}
}
?>
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=, initial-scale=1.0">
<title>Document</title>
</head>
<body>
<p>You entered: </p>
<p>First name: <?php echo $_SESSION['first_name'];?></p>
<p>Last name: <?php echo $_SESSION['last_name'];?></p>
<p>Uploaded files: </p>
<?php foreach($uploaded_files as $file_url) { ?>
<p><img src="<?php echo $file_url;?>" /></p>
<?php } ?>
<a href="index.php">Back</a>
<a href="mailkuldes.php">Send mail</a>
</body>
</html>
Igen, ez masodik opciokent ott lebeg meg mindig a megoldasok listajan. Meg otletelek, “tanulmanyozom” az elvetemult otletem kivitelezhetoseget - kiserletezgetek.
Egyelore atgyurom az uj/javasolt szerkezeture az “egyseget” es akkor mar jobban latom a fatol az erdot.
Nos… A segitsegednek/tanacsodnak hala @esojaro nagyjabol eljutottam a vegere. Meg akad benne itt-ott par aprobb nyomoronc sutasag - de ezek inkabb a layoutban.
A vegso megoldas: form az index.php-n, errol tovabbloki feldolgozasra a process.php-ra (ahol meg esetleg vissza tud lepni modositani az index-re) meg itt tud bokni az aljan a kuldesre a send.php-ra (ahol intezi mail fuggveny a tovabbi teendoket). Nehezito korulmenyeket epitettem magamnak a rengeteg selector-al, meg ennek kezelesevel… mi van ha “null” erteku…stb…stb…stb. Bar neked ez ismeros lehet.
Menetkozben volt nehany felesleges korom a fileupload miatt. Problakoztam a “dropzone” nevu cuccal, de tobb nehezito korulmeny volt az implementalasa kapcsan mint haszna. Maradt a sima “input” cucc nehany extrasitassal javascriptben. Nagyon szuper hogy a “session”-el vegig tudja dobalni a szukseges dolgokat. Nekem legalabbis mint “vizualis forma-gengszternek” zsenialis konnyebbseget okozott ![]()
Muchas gracias ![]()
Csak ebben a formaban tenyleg figyelj, hogy veletlenul se lehessen elerni kivulrol. ![]()
Igen… tudom, hogy nem vagyok a makulatlan biztonsag megteremtoje ezzel a cuccal… Nekem “segedeszkoz” a szuk kor altal kuldendo mutyurkekhez.
Hatha valaki mar talalkozott ilyesmivel…
phpmail-t hasznalok a begyujtott infok kuldesehez. Minden szuper… embedded images…etc. De a gmail-es levelezesben nem jelennek meg a kepek. Viszont mondjuk a mail app-ban meg igen. A vicc az, hogy gmail smtp-t hasznalok a phpmail-ben. Az erintett smtp acc-os fiok elkuldott elemei kozott az icloud-os mail cimre kuldott mailben van image, a gmail-es cimre kuldott mailben nincs. Ki erti ezt? ![]()
Vegul tettem egy sima mezei hash-es user/pass belepest mert mivan ha megis valami megleli kivulrol…
A gmailben van olyan lehetőség (a webes felületen) ahol meg tudod nézni az üzenet forrását. Ez alapján el tudsz kezdeni nyomozni. Hasznos, ha a küldő szerver azonosítása rendben van (SPF, DKIM, DMARC rekordok), illetve a küldő szervert a google saját ellenőrző listájába is érdemes felvenni.
Igaz a gmail-es nyomozasig meg nem jutottam, de ekozben megleltem a hibat: a phpmailer konfigjat kellett meg egy kicsit pofoznom. Mivel ket kulonbozo preferencia alapjan kuld ket kulonbozo helyre email-t, igy az egyik agon talaltam formai hianyossagokat.
Nos… Mindenkinek koszonom a segitseget.
S ahogy az lenni szokott, eves kozben jon meg az etvagy… “kicsit” tovabbfejlodott a project es bevontam sql hasznalatot is. Olvasgatva itt is a korabbi tarsalgasokat, adott nemi tampontot a biztonsagi ovintezkedesekkel kapcsolatban, bar tuti igy is van boven kivetnivalo ebben a kongnomeratumban… AI baratunk fejlettebb verziojaval ugy erzem azert sikerult viszonylag jol megoldani. Ezektol fuggetlen ez meg mindig egy privat es kulonbozo botoktol elzart terulet maradt (amennyire lehetseges).
Igy most mar tenyleg: Le a kalappal minden backend fejleszto elott (is). K…a maceras egy dolog ez.
Hat, en a “nezzen ki jol az osszes letezo bongeszoben es telefonon” jellegu frontend macerakat jobban utalom.
Off: vajon elveszi-e az AI a munkankat, es milyen veszelyekkel jar, ha valaki olyan kodot tesz be az oldalaba, amit nem ert?