Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zabezpieczenia.
Mlodycompany
post
Post #1





Grupa: Zarejestrowani
Postów: 910
Pomógł: 44
Dołączył: 20.02.2008
Skąd: Łódź

Ostrzeżenie: (20%)
X----


Witam. Chciałbym jak najlepiej zabezpieczyć moją stronke przed niepożadanym atakiem. Moja strona kożysta w MySQLa. Jakie zabezpieczenia proponujecie??
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
marcio
post
Post #2





Grupa: Zarejestrowani
Postów: 2 291
Pomógł: 156
Dołączył: 23.09.2007
Skąd: ITALY-MILAN

Ostrzeżenie: (10%)
X----


Cytat(help_mee @ 5.04.2008, 19:00:24 ) *
Napisz copyright (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)


to wszytko chyba co można zrobić jeżeli wpisy pobiera z mysql też możesz je zabezpieczyć (zmienne)
addslashes
htmlspecialchars

a tak na początek wystarczy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Jak coś możesz zrobić tokena/anty-bot jeżeli jest możliwość dodawania wpisów (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)



Cytat(Lejto @ 5.04.2008, 19:00:46 ) *
to jak masz hasła kodowanie o chyba nie ma się co przejmować ich złamaniem a to co SQL injection to na forum jest długi temat o tym

@help_me samo addslashes i htmlspecialchars nie wystarcza nawet na sam poczatek jak juz chlopak ma sie czegos uczyc niech sie tego uczy dobrze a jak nie to w ogole poczytaj tez o wymuszaniu typu (int) funckjach intval()/is_numeric()/is_integer() i dla stringow htmlentites()/htmlspecialchars()/addslashes()/stripslashes()/mysql_real_escape_string potem mozesz dorzucic wlasnie filtrowanie za pomoca preg_match()/ereg()

@lejto to ze haslo jest w md5/sha1 to nie jest powiedziane ze nie idzie "zlamac" za pomoca rainbow tables/dictionary attack etc...

Ogolnie jak widac tobie nawet sie nie chce poczytac tematow z forum tylko chcesz streszczenie (IMG:http://forum.php.pl/style_emoticons/default/dry.gif) inaczej by bylo jak bys podal kod w ktorym masz blad

P.S jak masz to na localu to jak ci koledzy powiedzieli ze ma luki chyba ze byli u ciebie w chacie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

P.S2 wylacz register_globals i daj safe_mode i jak zrobisz to wszystko to jestes prawie bezpieczny (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Ten post edytował marcio 5.04.2008, 18:12:13
Go to the top of the page
+Quote Post

Posty w temacie
- Mlodycompany   Zabezpieczenia.   5.04.2008, 16:58:42
- - b4x   kożysta [fajny byk] + tagi http://pl.wikipe...   5.04.2008, 17:00:54
- - marcio   Zdaje mi sie czy dopiero ktos ci zamkanl temat na ...   5.04.2008, 17:01:02
- - help_mee   addslashes htmlspecialchars To podstawa   5.04.2008, 17:04:17
- - Mlodycompany   o SQL inject czytałem juz i pozmieniałem co sie da...   5.04.2008, 17:10:44
- - help_mee   to może zaprezentuj ją i opisz co robi ta strona (...   5.04.2008, 17:18:53
- - marcio   Moze podaj strone i bedzie szybciej   5.04.2008, 17:32:08
- - -Mlodycompany-   Znaczy ta strona jest narazie tylko u mnie na komp...   5.04.2008, 17:52:11
- - help_mee   Napisz copyright to wszytko chyba co można zro...   5.04.2008, 18:00:24
- - Lejto   to jak masz hasła kodowanie o chyba nie ma się co ...   5.04.2008, 18:00:46
- - grzesiek_g   A szukałeś na forum zanim napisałe...   5.04.2008, 18:05:34
- - marcio   Cytat(help_mee @ 5.04.2008, 19:00:24 ...   5.04.2008, 18:11:24
|- - Lejto   Cytat(marcio @ 5.04.2008, 19:11:24 ) ...   5.04.2008, 18:45:51
- - Mlodycompany   1. mam to w domu ale mam publiczne IP i mam kupio...   5.04.2008, 18:36:12
- - marcio   Teraz duzo SK zna sql injection a po drugie to str...   5.04.2008, 18:53:37
- - Mlodycompany   no wlasnie. ja nie tylko chce zrobic ta strone ale...   5.04.2008, 18:58:02
- - Lejto   to użyj na stronie SSL   5.04.2008, 19:05:58
- - marcio   Do tego mod_rewrite   5.04.2008, 19:16:11
- - Cienki1980   Do autora: Kolejny wątek o tym samym .. znowu zost...   5.04.2008, 19:22:45


Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 9.10.2025 - 01:45