Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Статья: Учимся программировать безопастно!


Автор: Opik 31.12.2004, 15:44
Сабж.

Автор: Mal Hack 31.12.2004, 16:06
В догонку на PHPClub'e есть три статьи:
http://detail.phpclub.ru/article/php_security1
http://detail.phpclub.ru/article/php_security2
http://detail.phpclub.ru/article/php_security3

Автор: Secandr 6.1.2005, 14:00
Я бы ещё рассказвл про system и eval.
А так же про подбор паролей smile

Автор: Mal Hack 6.1.2005, 14:05
Все это (ну если код совсем уж не кривой) легко обрубается грамтным php.ini smile

Автор: Opik 6.1.2005, 14:11
Secandr
ок, подумаю на эту тему)))

Автор: Alone 10.1.2006, 18:50
Цитата(Mal Hack @ 6.1.2005, 14:05)
Все это (ну если код совсем уж не кривой) легко обрубается грамтным php.ini smile

Таки да...
В частности сиквел инъекция, о которой тут уши прожужжали smile

php.ini :

;; Magic quotes for incoming GET/POST/Cookie data.
magic_quotes_gpc = On

И всем наступает счастье. С помощью данного параметра все данные от пользователя возвращаются уже отквочеными.

Автор: Mal Hack 10.1.2006, 18:52
Цитата(Alone @ 10.1.2006, 18:50 Найти цитируемый пост)

И всем наступает счастье. С помощью данного параметра все данные от пользователя возвращаются уже отквочеными.

Ну это еще не факт. Обмунуть тоже можно в данном случае.

Автор: CyClon 10.1.2006, 20:20
Т.е. вам нужны статьи?
Добавлено @ 20:25
http://othersclan.ru/Files/Stories.rar
Все что насобирал. 150 кб.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)