![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 31.03.2006 Skąd: Muszyna Ostrzeżenie: (0%) ![]() ![]() |
Mam pewnie skrypt logowania. Chciałbym abyscie ocenili jego bezpieczoeństwo:
index.php
includes/config.php
Czy ten skrypt jest wystarczajaco bezpieczy czy moze powinenem w nim cos zmienic - dodac? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 240 Pomógł: 0 Dołączył: 18.01.2004 Skąd: rzeszów / kraków Ostrzeżenie: (0%) ![]() ![]() |
troche duzo tego filtrowania, no i nie czyścisz tym wszystkiego
poczytaj troche tutaj Ten post edytował dyktek 18.05.2006, 19:37:02 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 33 Pomógł: 0 Dołączył: 31.03.2006 Skąd: Muszyna Ostrzeżenie: (0%) ![]() ![]() |
przeczytalem pierwsze 2 strony powyzeszego tematu i dowiedzialem sie tylko tego ze mysql_escape_string" title="Zobacz w manualu php" target="_manual jest w miare dobrym zabezpieczeniem a co do reszty "zabezpieczen" to jedni mowi ze warto a inni ze bezuzyteczne (i nie wiem wkoncu czy stosowac ktores z tych zabezpieczen) a wracajac do mysql_escape_string" title="Zobacz w manualu php" target="_manual. w MySql nie jestem zbyt obeznany. czytalem w manualu opis tej funnkcji ale nie zabardzo ja zrozumialem i nie bardzo tez wiem jak powinienem ja zastosowac do mojego kod.
btw. w tym linku czytalem ze poprzez $_GET[XXX] mozna wlamywac sie (poprzez wykonywanie zapytan sql), czy w metodzie $_POST[xxx] jest to tez mozliwe? |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 530 Pomógł: 0 Dołączył: 15.01.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Oczywiście. Hacker tworzy formularz z $_POST....
mysql_escape_string została specjalnie stworzona do "wkładania" danych z POST i GET do bazy danych. Tak jak napisałeś to jest dobre:
Tak samo function.htmlspecialchars.php" title="Zobacz w manualu php" target="_manual zostało stworzone do wyświetlania na stronie wartości z formularzy. PS. a to nie jest przypadkiem: mysql_real_escape_string" title="Zobacz w manualu php" target="_manual ![]() Ten post edytował Master Miko 18.05.2006, 21:03:04 -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 07:59 |