Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [Ważne] Bezpieczeństwo
slaug
post
Post #1





Grupa: Zarejestrowani
Postów: 92
Pomógł: 0
Dołączył: 2.05.2003
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Tworzę teraz projekt, który musi być bardzo dobrze zabezpieczony. W związku z tym, nie chcąc niczego pominąć, proszę Was o stworzenie listy możliwych do wykonania ataków na taki serwis.

Jeżeli uda się zebrać pokaźny zbiór, to można by ten temat przyczepić, jako iż zapewne nie jednemu się przyda.

Z góry dzięki za pomoc.

pozdrawiam,
Daniel
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
aleksander
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 742
Pomógł: 0
Dołączył: 14.12.2003
Skąd: Gdańsk, Trójmiasto

Ostrzeżenie: (0%)
-----


http://forum.php.pl/index.php?showtopic=23258

http://www.phpsolmag.org/pl/modules/wmpdow...php?cid=1&lid=6
Go to the top of the page
+Quote Post
kszychu
post
Post #3





Grupa: Przyjaciele php.pl
Postów: 2 712
Pomógł: 23
Dołączył: 27.10.2003
Skąd: z kontowni

Ostrzeżenie: (0%)
-----


A do tego atak typu: arabski terrorysta-samobójca. (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
DoZer
post
Post #4





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 12.07.2005
Skąd: Swidnica

Ostrzeżenie: (0%)
-----


Podaj adres popsujemy ;P

A co do bezpieczenstwa pilnuj zeby do zmiennych uzytych w wykonaniach mysql query dopisywac slashe addslashes( ), pilnuj zeby zmienne ktore sa pozniej wypisywane na stronie a wczesniej zostaly odebrane od uzytkownika byly htmlspecialchars() (<- jakos tak ;P)

Ten post edytował DoZer 14.07.2005, 16:04:42
Go to the top of the page
+Quote Post
sf
post
Post #5





Grupa: Zarejestrowani
Postów: 1 597
Pomógł: 30
Dołączył: 19.02.2003
Skąd: Tychy

Ostrzeżenie: (0%)
-----


"What are Magic Quotes

When on, all ' (single-quote), " (double quote), \ (backslash) and NULL characters are escaped with a backslash automatically. This is identical to what addslashes() does."
Go to the top of the page
+Quote Post
Dravo
post
Post #6





Grupa: Zarejestrowani
Postów: 207
Pomógł: 0
Dołączył: 7.09.2003

Ostrzeżenie: (0%)
-----


Dyscyplina.

Żaden program nie naprawi programisty, choć oba kolucha łańcucha mogą pęknąć. Jeśli chcesz mieć pokój przygotuj się do wojny. Tak więc szyfrowanie, backupy i przedewszystkim kontrola zasobów ludzkich to podstawa... Przygotuj również plany awaryjne na wypadek ataku/włamania.

Następnie być na bieżąco...

Lektura najnowszych artykułów, tutoriali i magazynów ((IN)Secure Magazine).

Swoją drogą:
A i tak 90% informacji wycieka z firm przez pracowników, więc po co bawić i trudzić, aby zabezpieczyć serwer? Chcesz poufne dane? Wystarczy, że spytasz `magazyniera`... (Socjotechnika (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) ).
Go to the top of the page
+Quote Post
hwao
post
Post #7


Developer


Grupa: Moderatorzy
Postów: 2 844
Pomógł: 20
Dołączył: 25.11.2003
Skąd: Olkusz




php PRO -> php
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 21:14