Модераторы: Aliance, skyboy, MoLeX, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность в PHP, Статья 
:(
    Опции темы
bars80080
Дата 18.12.2007, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: нет
Всего: 315



хм, прикольно, я ж говорю, надо только хорошо поспорить, чтоб из тебя инфо вытащить, а ты в танк, танк...
да, никаких php нету...

а как же тогда можно их стибрить?
помнится эту идею Bushart предлагал
Цитата(BuShaRt @  14.12.2007,  11:24 Найти цитируемый пост)
Когда вы придумаете вариант защиты txt файла от редактирования/копирования, при сохранение возможности его парсинга браузером, тогда можно продолжить бесуду

или это он про что-то другое?
PM MAIL WWW   Вверх
Feldmarschall
Дата 18.12.2007, 17:27 (ссылка) |    (голосов:3) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок
****


Профиль
Группа: Участник
Сообщений: 2641
Регистрация: 11.12.2007

Репутация: нет
Всего: 32



Послушай.
Веб-сервер - это сервис, который отвечает по протоколу НТТР.
есть адрес (URI), есть запрос, есть ответ.
Никаких файлов в НТТР нету. Никаких физических файлов на сервере может не быть - ни php, ни txt, ни jpg.
есть только запрос и ответ.
мы запросили URI http://forum.vingrad.ru/style_images/2/menu/menu_forum.gif
нам вернули заголовки и тело ответа.
мы запросили URI http://forum.vingrad.ru/test.txt - нам вернули заголовки и тело ответа.
запросили http://forum.vingrad.ru/index.php - вернули заголовки и тело ответа.

причем всякий раз это могут быть не те заголовки и не то тело, которое мы ожидаем.
menu_forum.gif может вернуть html
index.php - gif
test.txt - rar архив.

Отсюда становится ясно, что никакой файл с сервера мы скопировать по НТТР не можем. Мы просто не видим никаких файлов. Мы получаем ответ сервера. А, в частности, ответ при обращении к php файлу представляет собой результат его работы (если сервер настроен)
Это по поводу копирования.

По поводу того, что говорил BuShaRt - я не понял, при чем здесь редактирование. В остальном, я думаю, он имел в виду, что Txt файл нельзя
запретить скачивать.  Это невозможно. Можно запретить или всем, или никому. Если один человек может качать "защищаемый" файл - значит, и другой может. Он доказывал невозможность создания стопроцентной защиты по теме топика.
PM   Вверх
bars80080
Дата 18.12.2007, 17:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: нет
Всего: 315



что в принципе и нужно,
букарт, злодей, в сомнения ввёл
и InfMag тоже
PM MAIL WWW   Вверх
gemaglabin
Дата 10.2.2008, 13:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 10
Регистрация: 10.2.2008

Репутация: нет
Всего: нет



Думаю,будет интересно взглянуть тем разработчикам , для которых фильтрация от иньекций уже давно обыденность ,  на на мой материал 
Код

http://underwater.itdefence.ru/blog/php_bugs.txt

PM MAIL WWW   Вверх
Vaulter
Дата 10.2.2008, 15:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1724
Регистрация: 30.12.2002
Где: бункер

Репутация: нет
Всего: 22



Безопасность web-сайта 
http://vaultsoft.ru/txt.rus/safe-web-site.html


--------------------
PM MAIL WWW ICQ   Вверх
Kremnik
Дата 30.3.2009, 13:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 41
Регистрация: 5.9.2008

Репутация: нет
Всего: нет



Код

$this->post = trim($this->post);
$this->post = strip_tags($this->post);
$this->post = addslashes($this->post);
$this->post = mysql_real_escape_string($this->post);

Стандарт?
PM MAIL   Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Избранное | Следующая тема »


 




[ Время генерации скрипта: 0.1397 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.