הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   שאלה|איך אני מאבטח את האתר שלי ? (https://hosts.co.il/forums/showthread.php?t=74526)

CBox.Co.il 15-05-09 04:01

שאלה|איך אני מאבטח את האתר שלי ?
 
אהלן חבר'ה .

בניתי אתר וכולו מתחבר אם SQL .
יש מערכת הרשמה + התחברות, והכל עובד על סיישנים .
כמו שאתם יודעים הכי חשוב שיהיה אבטחה לאתר .
אז בבקשה כל מי שיודע איך לשפר את האתר שלי אני יודה לו .

את המשתנים עשיתי ככה .

$VarName = htmlspecialchars(mysql_real_escape_string($_POST['VarName']));

תודה רבה לכל העוזרים ...

אדיר 15-05-09 09:54

לאבטח אתר זה לא משהו שאפשר להגיד לך תעשה X, Y ו- Z וסיימת.

צריך קודם לראות ולחקור את המערכת,
לבדוק איזה בעיות אבטחה פוטנציאליות קיימות שם ואז בהתאם לזה לראות מה, איך ואיפה צריך לעשות.

מה גם שאסור לשכוח שלאבטחת השרת עצמו יש חלק לא קטן באבטחת האתר,
גם אם תאבטח כל פסיק באתר שלך, במידה והשרת לא מאובטח כראוי וניתן יהיה לנצל את זה כנגד האתר שלך, חבל..

CBox.Co.il 15-05-09 12:26

הבנתי תודה רבה .
אבל חשבתי שתוכלו להביא טעיות אבטחה שבדרך כלל מי שמתחיל ב PHP לא יודע והוא עושה אותן .


כל הזמנים הם GMT +2. הזמן כעת הוא 06:41.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ