![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 161 Pomógł: 9 Dołączył: 14.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Stworzyłem portal aukcyjny typu podbij.pl.
Mam wątpliwości co do jego zabezpieczeń. Chodzi mi o wyciek danych osobowych. W jaki sposób się przed tym zabezpieczyć. Teraz sprawdzam tylko czy użytkownik który licytuje przez ajax jest tym samym użytkownikiem i czy jest zalogowany, żeby nie dało się wysłać licytacji z obcym id użytkownika. Przed sql injection zabezpiecza już framework Kohana. Adres strony: http://www.alleklik.pl Testowy użytkownik: login: test hasło: test Prosiłbym o przejrzenie i znalezienie błędów. Ten post edytował marcinpruciak 1.10.2010, 12:20:43 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 380 Pomógł: 59 Dołączył: 24.04.2010 Skąd: London Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 14.10.2025 - 15:51 |