Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 22 Pomógł: 0 Dołączył: 21.09.2008 Ostrzeżenie: (0%)
|
Kiedyś napisałem prosty CRM który działał ale był skrajnie niebezpieczny, tzn nie ma żadnego filtrowania danych przesyłanych z formularzy ani też tych zapisywanych w bazie.
Teraz zająłem się właśnie kwestią bezpieczeństwa aby mój twór stał się w końcu przydatny. Na pierwszy ogień poszła kwestia panelu logowania i tu pytanie: czy sprawdzenia hasła i loginu jak poniżej jest Waszym zdaniem wystarczająco bezpieczne:
Zakładam że loginem jest adres e-mail a hasło nie może zawierać znaków \ / ' ` " \n \s |
|
|
|
Doody [MySQL][PHP] filtrowanie danych z formularzy - bezpieczeństwo. 15.09.2013, 14:34:49
redeemer Nie jest w ogóle bezpieczne. W linii 5 i 7 masz bł... 15.09.2013, 14:56:47
Doody Czy teraz jest ok?
[PHP] pobierz, plaintext if... 15.09.2013, 16:08:25
ber32 Witam.
Nie
http://pl.wikipedia.org/wiki/SQL_inject... 15.09.2013, 16:34:08
Doody Ale czy rzeczywiście tej kod jest ciągle podatny n... 15.09.2013, 16:51:17
ber32 Przeanalizuj te trzy linijki
[PHP] pobierz, plain... 15.09.2013, 16:56:31
foxbond Nie wystarczy przypadkiem stare, dobre htmlspecial... 15.09.2013, 16:58:41
Doody Zupełnie nie rozumiem dlaczego mam analizować akur... 15.09.2013, 17:27:31
ber32 Sryy
CytatSQL Injection (z ang., dosłownie zastrzy... 15.09.2013, 17:35:42
Doody Jestem początkujący ale co oznacza SQL Injection w... 15.09.2013, 17:48:06
Turson W liniach 5,7,9 masz kod podany na SQLi, z resztą ... 15.09.2013, 21:45:58
gitbejbe Musisz się jeszcze dużo uczyć
Po pierwsze :
if(is... 16.09.2013, 09:46:37
Doody Cytat(gitbejbe @ 16.09.2013, 10:46:37... 17.09.2013, 15:51:17 ![]() ![]() |
|
Aktualny czas: 20.08.2025 - 02:48 |