Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> System zarządzania blogami - bezpieczeństwo
marceli80
post
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 30.11.2006

Ostrzeżenie: (0%)
-----


Witam,

Jestem nowy na tym forum wiec witam wszytkich po raz pierwszy.

Mam prosbe, chcialbym sie dowiedziec na co nalezy zwrocic szczegolna uwage,
podczas tworzenia systemu zarzadzania blogami.
Na co pozwolic uzytkownikowi, a czego zabronic i o czym trzeba pamietac.

Np. napewno nie mozna dopuscic aby wklepal swoj kod php.
co z obrazkami, linkami, wypunktowaniem, boldowaniem itd.

czy uzywac do tego edytora typu WYSING np FCKeditor (z podstawowymi funkcjami)

Chcę to zrobic na serwerze z obslugo php i MySql
Głównie chodzi mi o bezpieczeństwo.

Dziekuje i pozdrawiam,
Marcel
Go to the top of the page
+Quote Post
wipo
post
Post #2





Grupa: Zarejestrowani
Postów: 856
Pomógł: 19
Dołączył: 30.08.2005
Skąd: 100lica

Ostrzeżenie: (0%)
-----


Zablokuj upload plików innych niz obrazki - żeby nie wyświetlili źródła kodu.
Zablokuj niektóre znaki - żeby kod Ci sie nie wywrócił
Właściwie to wszystko.
Tylko nie zapomnić monitorowac systemu aby wcześnie zapobieć jakiejś luce
Go to the top of the page
+Quote Post
Dandelion
post
Post #3





Grupa: Zarejestrowani
Postów: 169
Pomógł: 0
Dołączył: 27.01.2006

Ostrzeżenie: (0%)
-----


ale jezeli ktos ma wyłaczona obsluge javascript, to zamiast fceditora wyswietli mu sie zwykle textarea. Dla mnie to bardzo nieestetyczne, dlatego zamiast edytorow wysiwyg preferuje zwykle bbcode

Ten post edytował Dandelion 30.11.2006, 19:06:21
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 22:32