Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] bezpieczeństwo
kielek
post
Post #1





Grupa: Zarejestrowani
Postów: 86
Pomógł: 1
Dołączył: 24.02.2007

Ostrzeżenie: (0%)
-----


Cześć
Dzisiaj dowiedziałem się, że moja strona jest dziurawa i bardzo łatwo się na nią włamać. Wszystkie przekazywane dane są filtrowanie przez intval() do liczbowych oraz htmlspecialchars(addslashes()) do stringów. Wszystkie ew. błędy są wytłumianie i nie są wyświetlane, jednak strona jest podobno dziurawa i można się włamać na serwer...

Pytanie teoretyczne:
Jakie jeszcze zabezpieczenia można zrobić? Co chronić?

Ten post edytował kielek 28.01.2011, 17:04:46
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Mephistofeles
post
Post #2





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


Nie. PDO i prepared statements. Zapomnij o mysql_, było dobre może 5 lat temu. Nic nie filtruj przy wrzucaniu do bazy, tylko przy wyświetlaniu, prepared statements załatwią przy okazji problem SQL Injection.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 16.10.2025 - 03:19