![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 93 Pomógł: 0 Dołączył: 24.12.2009 Ostrzeżenie: (20%) ![]() ![]() |
Witajcie, mam kilka pytań odnośnie bezpieczeństwa, w PHP i filtracji danych.
Od razu powiem na wstępnie, że przeczytałem całą książkę: "PHP5 Bezpieczne programowanie J.Ross, wydawnictwa Helion", oraz wiele wiele stron poświęconych bezpieczeństwu. Ale kto pyta nie błądzi (IMG:style_emoticons/default/smile.gif) A więc moje pierwsze pytanie, może trochę głupie no ale...: Przycisk wysyłający formularz, i po którym jest sprawdzane w PHP, czy został wsyłany:
Sprawdzanie, w PHP: Czy takie coś jest bezpieczne, czy w taki sposób ktoś może wstrzyknąć tutaj jakiś kod, czy muszę jeszcze jakoś zmienną $_POST['register'] filtrować? Przy każdym wysyłaniu formularza sprawdzam dane, w taki sposób:
Czy sprawdzanie takie jest zarówno bezpieczne jak i również optmalne pod względem wydajności, taki typ stosuję w każdym formularzu na stronie, a jest ich sporo. A może napisać jakąś klasę do usprawnienia tego procesu, niestet z klasami niezabardzo daję sobie radę? Tak, aby dane były sprawdzane, np. w taki sposób:
Pozdrawiam, i liczę na Wasze rady i propozycje (IMG:style_emoticons/default/smile.gif) Ten post edytował arkos 11.02.2012, 19:07:30 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 93 Pomógł: 0 Dołączył: 24.12.2009 Ostrzeżenie: (20%) ![]() ![]() |
Ok, dzięki. Już się nauczyłem jak sprawdzać inita hehe (IMG:style_emoticons/default/smile.gif)
Może jeszcze ktoś odpisać na moje inne pytania zadane powyżej. (IMG:style_emoticons/default/biggrin.gif) Mianowicie o: 1. Issecie, czy jest bezpieczne to, czy musze jeszcze filtrować jak tylko sprawdzam czy istnieje. 2. Czy moje sprawdzanie jest dobre pd względem wydajności. 3. Klasa/funkcja na uprawnienie sprawdzania jeżeli formularzy jest wiele. 4. Pytanie odnośnie \' oraz \" 5. Pytanie odnośnie innego systemu znaków 6. Pytanie o javascript Jeżeli chodzi o włamanie tego typu do bazy lub kradzież plików, to pytanie jak tego mógł dokonać, bo zapytaniem do bazy danych raczej nie... (kradzież plików). Pytam z aspektów czysto bezpieczeństwa i zabezpieczenia się przed tym, aby nie popełnić jakiś błędów aż takiego typu, a nie ze względów hakerskich. Wszystko to jest wyżej w postach napisane, a tutaj uzyskałem tak naprawdę odpowiedź na jedno pytanie. (IMG:style_emoticons/default/smile.gif) Udzieli ktoś odpowiedzi na moje pytania? Ten post edytował arkos 12.02.2012, 12:53:40 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 12.10.2025 - 18:05 |