Модераторы: Aliance, skyboy, MoLeX, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Безопасность в PHP, Статья 
:(
    Опции темы
penizillin
Дата 29.1.2005, 20:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 312
Регистрация: 10.11.2004

Репутация: нет
Всего: 9



Цитата(pasha_kiev @ 26.1.2005, 13:08)
Дело в том, что форма может и не передать переменную,
ух... а можно пример?
PM MAIL ICQ   Вверх
Opik
Дата 19.3.2005, 05:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: нет
Всего: 55



Так, чем пополнить статью? smile
PM MAIL Skype   Вверх
Aliance
Дата 18.5.2005, 23:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


I ♥ <script>
****


Профиль
Группа: Модератор
Сообщений: 6418
Регистрация: 2.8.2004
Где: spb

Репутация: нет
Всего: 137



Цитата(Opr @ 19.3.2005, 06:04)
Так, чем пополнить статью?

уловками по обеспечению безопасности
PM MAIL WWW ICQ Skype   Вверх
Opik
Дата 19.5.2005, 02:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: нет
Всего: 55



Чуть поправил статью.
PM MAIL Skype   Вверх
Mal Hack
Дата 19.5.2005, 13:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 1
Всего: 261



Цитата(Opr @ 19.5.2005, 03:59)
Чуть поправил статью.

ты скажи что конкретно поправил, а то ведь не отличишь..
PM ICQ   Вверх
Opik
Дата 19.5.2005, 15:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Vingrad developer
Сообщений: 1918
Регистрация: 6.10.2004
Где: Рига

Репутация: нет
Всего: 55



Ну правил стиль написания smile) что не понравилось, переписал на более легкое чтение. А в основом дописал про include баг, добавил пример решения, описал функцию. и так по мелочам что то.
PM MAIL Skype   Вверх
Irokez
Дата 19.5.2005, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


индеец
***


Профиль
Группа: Участник Клуба
Сообщений: 1180
Регистрация: 20.10.2004

Репутация: 1
Всего: 53



Цитата(Opr @ 19.3.2005, 05:04)
Так, чем пополнить статью? smile

было бы интересно про использования SSL сертификатов для аутентинфикации пользователя..
PM   Вверх
fara
Дата 29.5.2005, 21:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 166
Регистрация: 15.3.2004
Где: С.-Петербург

Репутация: нет
Всего: 2



Да, действительно, что нибудь по серьезней smile
--------------------
Крыша хлопает в ладоши -Спасибо всем за план хороший!
PM MAIL ICQ   Вверх
$дмитрий
Дата 29.5.2005, 22:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1037
Регистрация: 19.6.2004

Репутация: нет
Всего: 45



Opr когда- то писал свою статью по безопасности, на примерах. вышлю в ПМ, если нужно используй.
PM MAIL   Вверх
PROCESSOR
Дата 19.7.2005, 06:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 238
Регистрация: 25.5.2005

Репутация: нет
Всего: нет



Слава богу этих 3 ошибок неюзал никогда в жизни.

А методы взлома SQLite есть и вообще значительные дыры в PHP5 ?
PM MAIL   Вверх
Mal Hack
Дата 19.7.2005, 09:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 1
Всего: 261



Цитата(PROCESSOR @ 19.7.2005, 07:47)
Слава богу этих 3 ошибок неюзал никогда в жизни.

Ты можешь их никогда и не поюзать, вопрос в том, поюзает ли их кто-ть против тебя smile

Цитата(PROCESSOR @ 19.7.2005, 07:47)
А методы взлома SQLite есть и вообще значительные дыры в PHP5 ?

Также SQL иньекции, и простое скачивание файлов БД, если права на файл не установлены smile
PM ICQ   Вверх
-=Ustas=-
Дата 21.7.2005, 08:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Ustix IT Group
****


Профиль
Группа: Участник Клуба
Сообщений: 2222
Регистрация: 21.1.2005
Где: Краснодар

Репутация: нет
Всего: 69



А вообще что лучше юзать в плане безопасности против sql-инъекций, addslashes или mysql_escape_string? Ведь эти две функции обе экранируют спецсимволы.


--------------------
В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм.
-----
PM WWW ICQ Skype   Вверх
Mal Hack
Дата 21.7.2005, 12:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мудрый...
****


Профиль
Группа: Участник Клуба
Сообщений: 9926
Регистрация: 15.2.2004

Репутация: 1
Всего: 261



Цитата
mysql_escape_string

Само собой, т.к. она экранирует то, что нужно именно для mysql.
PM ICQ   Вверх
HappyMan
Дата 28.8.2005, 19:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 347
Регистрация: 29.7.2004

Репутация: нет
Всего: 2



Mal Hack
Цитата

и простое скачивание файлов БД, если права на файл не установлены


как узнать установлены ли права?


--------------------
Цитата
Желательно на 100%.
© Mal Hack
PM MAIL   Вверх
Denis-delphist
Дата 26.11.2005, 11:50 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











Что-бы ты в коде не писал, какую бы защиту не ставил, если взломать не через сайт, а через соединение с сервером, то можно код изкаверкать, изменить, прочитать и удалить и т.п.
есс-но, можно зайти как администратор(Соедениться с сервером с другого) не через сайт...
Тогда кранты smile
МОГУ ОБРАДОВАТЬ: Таких хакеров щитанные сотни smile
Так что вывод: Защищай соединение с сервером как можно сильнее. smile
  Вверх
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Избранное | Следующая тема »


 




[ Время генерации скрипта: 0.1691 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.