![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 2.05.2003 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
Tworzę teraz projekt, który musi być bardzo dobrze zabezpieczony. W związku z tym, nie chcąc niczego pominąć, proszę Was o stworzenie listy możliwych do wykonania ataków na taki serwis.
Jeżeli uda się zebrać pokaźny zbiór, to można by ten temat przyczepić, jako iż zapewne nie jednemu się przyda. Z góry dzięki za pomoc. pozdrawiam, Daniel |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 742 Pomógł: 0 Dołączył: 14.12.2003 Skąd: Gdańsk, Trójmiasto Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#3
|
|
Grupa: Przyjaciele php.pl Postów: 2 712 Pomógł: 23 Dołączył: 27.10.2003 Skąd: z kontowni Ostrzeżenie: (0%) ![]() ![]() |
A do tego atak typu: arabski terrorysta-samobójca. (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 12.07.2005 Skąd: Swidnica Ostrzeżenie: (0%) ![]() ![]() |
Podaj adres popsujemy ;P
A co do bezpieczenstwa pilnuj zeby do zmiennych uzytych w wykonaniach mysql query dopisywac slashe addslashes( ), pilnuj zeby zmienne ktore sa pozniej wypisywane na stronie a wczesniej zostaly odebrane od uzytkownika byly htmlspecialchars() (<- jakos tak ;P) Ten post edytował DoZer 14.07.2005, 16:04:42 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 1 597 Pomógł: 30 Dołączył: 19.02.2003 Skąd: Tychy Ostrzeżenie: (0%) ![]() ![]() |
"What are Magic Quotes
When on, all ' (single-quote), " (double quote), \ (backslash) and NULL characters are escaped with a backslash automatically. This is identical to what addslashes() does." |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 207 Pomógł: 0 Dołączył: 7.09.2003 Ostrzeżenie: (0%) ![]() ![]() |
Dyscyplina.
Żaden program nie naprawi programisty, choć oba kolucha łańcucha mogą pęknąć. Jeśli chcesz mieć pokój przygotuj się do wojny. Tak więc szyfrowanie, backupy i przedewszystkim kontrola zasobów ludzkich to podstawa... Przygotuj również plany awaryjne na wypadek ataku/włamania. Następnie być na bieżąco... Lektura najnowszych artykułów, tutoriali i magazynów ((IN)Secure Magazine). Swoją drogą: A i tak 90% informacji wycieka z firm przez pracowników, więc po co bawić i trudzić, aby zabezpieczyć serwer? Chcesz poufne dane? Wystarczy, że spytasz `magazyniera`... (Socjotechnika (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) ). |
|
|
![]()
Post
#7
|
|
Developer Grupa: Moderatorzy Postów: 2 844 Pomógł: 20 Dołączył: 25.11.2003 Skąd: Olkusz ![]() |
php PRO -> php
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.09.2025 - 21:14 |