![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 97 Pomógł: 5 Dołączył: 6.02.2009 Skąd: Gorzów Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Mam takie pytanie. Ponieważ wszyscy mówią, że niebezpiecznie jest includować plik z GET'a, ale ja wpadłem na pomysł żeby nazwy plików były szyfrowane w md5 i GET także bez żadnych innych zabezpieczeń. Czy jest to dobre rozwiązanie czy niekoniecznie. |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 384 Pomógł: 13 Dołączył: 16.06.2006 Ostrzeżenie: (0%) ![]() ![]() |
Nie jestem expertem, ale myślę, że to genialne. Osoba nie będzie miała dostępu do "normalnych" plików, tylko tylko do tych których nazwa jest zmieniona przez MD5. Ale i tak chyba trzeba filtrować dane od użytkownika, żeby nie wstrzyknął kodu który wykona dodatkowo coś innego.
|
|
|
![]()
Post
#3
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
No to bedziesz miał cholernie przyjazne urle...
Jest wiele innych rozwiązań opartych np o modrewrite i proste filtrowanie danych w urlu. To nie jest takie trudne. |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 97 Pomógł: 5 Dołączył: 6.02.2009 Skąd: Gorzów Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Ja myślałem o czymś takim:
kod strony....
i mam normalnie index.php?adres=podstrona albo moge zastosować mod_rewrite, ale co o tym sądzicie? Ten post edytował julek12 21.11.2009, 08:51:13 |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 331 Pomógł: 30 Dołączył: 11.11.2008 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
md5 został złamany a skąd masz takie informacje?? mógłbyś podać źródło bo jest to ciekawe... co do zabezpieczenia geta są 2 opcje: 1.
tu zabezpieczenie polega na tym że wtedy unikasz zmiany katalogu na inny niż wskazany i dołączania plików poprzez http:// 2.
tu używasz switcha, który dopuszcza na includoiwanie tylko plików przez Ciebie dozwolonych, w przypadku próby oszukania systemu zostanie dołączony plik podany w warunku default: można także użyć tablicy plików dozwolonych, czyli metoda 3:
osobiście polecam zawsze, dla zachowania porządku umieszczać wszystkie pliki do dołączenia w jednym katalogu, żeby na serwerze był porządek, czyli tak jak w przykładach /katalog_ze_stronami a co do Twojej metody z md5, to trochę to zrobi bałaganu na serwerze z nazwami plików (po prostu przy 100 możliwych plikach do dołączenia odnalezienie właściwego będzie graniczyć z cudem), a są duuużo prostsze metody skutecznie zabezpieczające stronę, jak w moim poście przeczytałeś Ten post edytował piotr94 21.11.2009, 10:26:44 |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 97 Pomógł: 5 Dołączył: 6.02.2009 Skąd: Gorzów Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
To są tylko moje rozważania ja sam mam takie zabezpieczenie:
|
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 4 340 Pomógł: 542 Dołączył: 15.01.2006 Skąd: Olsztyn/Warszawa Ostrzeżenie: (0%) ![]() ![]() |
a skąd masz takie informacje?? mógłbyś podać źródło bo jest to ciekawe... Się czyta prasę kolorową. http://www.md5crack.com/crackmd5.php proszę bardzo hasło dla gógla to "md5 cracker" Ten post edytował skowron-line 21.11.2009, 10:38:01 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 24.08.2025 - 16:37 |