Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 93 Pomógł: 0 Dołączył: 24.12.2009 Ostrzeżenie: (20%)
|
Witajcie, mam kilka pytań odnośnie bezpieczeństwa, w PHP i filtracji danych.
Od razu powiem na wstępnie, że przeczytałem całą książkę: "PHP5 Bezpieczne programowanie J.Ross, wydawnictwa Helion", oraz wiele wiele stron poświęconych bezpieczeństwu. Ale kto pyta nie błądzi (IMG:style_emoticons/default/smile.gif) A więc moje pierwsze pytanie, może trochę głupie no ale...: Przycisk wysyłający formularz, i po którym jest sprawdzane w PHP, czy został wsyłany:
Sprawdzanie, w PHP: Czy takie coś jest bezpieczne, czy w taki sposób ktoś może wstrzyknąć tutaj jakiś kod, czy muszę jeszcze jakoś zmienną $_POST['register'] filtrować? Przy każdym wysyłaniu formularza sprawdzam dane, w taki sposób:
Czy sprawdzanie takie jest zarówno bezpieczne jak i również optmalne pod względem wydajności, taki typ stosuję w każdym formularzu na stronie, a jest ich sporo. A może napisać jakąś klasę do usprawnienia tego procesu, niestet z klasami niezabardzo daję sobie radę? Tak, aby dane były sprawdzane, np. w taki sposób:
Pozdrawiam, i liczę na Wasze rady i propozycje (IMG:style_emoticons/default/smile.gif) Ten post edytował arkos 11.02.2012, 19:07:30 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 93 Pomógł: 0 Dołączył: 24.12.2009 Ostrzeżenie: (20%)
|
Dzięki.
Czekam dalej na propozycje i odpowiedzi. (IMG:style_emoticons/default/smile.gif) Zadaję te pytania, ponieważ kiedyś ktoś koledze skopiował całą stronę (wraz z plikami .php i umieścił u siebie). A to nie było napewno zrobione przez FTP, a uploadu plików żadnego tam niemiał, a cały system był pisany autorsko, dodatkowo miał częste włamania do bazy. A portal niebył to jakiś pierwszy lepszy, tylko z dużą ilością unikalnych wejść. |
|
|
|
arkos [PHP] Kilka pytań odnośnie bezpieczeństwa i filtracji danych. 11.02.2012, 18:06:06
ActivePlayer 1. przed wstawieniem danych do bazy użyj mysql_esc... 11.02.2012, 18:27:06
arkos ActivePlayer, z góry dzięki za odpowiedź.
Tak, oc... 11.02.2012, 18:36:09
wNogachSpisz W zależności jakich danych oczekuje, robie to tak:... 11.02.2012, 19:31:46
Daimos Cytat(wNogachSpisz @ 11.02.2012, 19:31... 11.02.2012, 22:55:49
wNogachSpisz Cytat(Daimos @ 11.02.2012, 22:55:49 )... 12.02.2012, 00:34:12
wNogachSpisz Cytat(desavil @ 12.02.2012, 12:38:50 ... 12.02.2012, 12:43:22
arkos Ok, dzięki. Już się nauczyłem jak sprawdzać inita ... 15.02.2012, 16:19:33
wNogachSpisz 1. Nie rozumiem pytania.
2. To zależy.
3. Nie rozu... 15.02.2012, 16:21:46
arkos Jak mam powtarzać, jak wszystko jest w pierwszym p... 15.02.2012, 16:23:28
wNogachSpisz Chętnie odpowiem na każde pytanie. Problem w tym ż... 15.02.2012, 16:25:55
arkos W takim razię napiszę je jeszcze raz:
1. Pytanie:... 15.02.2012, 16:41:07
wNogachSpisz 1. W tej zmiennej może być wszystko, np. tablica z... 15.02.2012, 16:57:27
arkos Nie rozumiem odpowiedzi na 4 pytanie.
Jeżeli on wt... 15.02.2012, 17:13:41
wNogachSpisz Jeśli wstrzyknie w URL, to może taki adres komuś p... 15.02.2012, 17:24:43
arkos Ok, to byłoby na tyle myślę.
Dzięki, jak coś mi s... 27.04.2014, 17:57:05
com nie, a w zasadzie tamto było troche wymyślaniem ko... 27.04.2014, 18:14:05 
arkos Cytat(com @ 27.04.2014, 19:14:05 ) ni... 27.04.2014, 18:19:12
com no tak, ale w specyfikacji masz określone, a od mq... 27.04.2014, 18:33:34 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 17:52 |