|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש ![]() |
![]() |
|
![]() |
![]() |
|
כלים לאשכול
![]() |
תצורת הצגה
![]() |
![]() |
# 1 |
חבר בקהילה
|
אבטחה של מערכת תוכן
היי חברים, רציתי לדעת אילו "אבטחות" אני צריך לאבטח את מערכת התוכן שאני בונה כדי שתהיה מאובטחת יחסית.
לפיכך, דבר ראשון - חסימה של תווי HTML וכן הלאה מתיבות טקסט, דבר שני - סיסמאות מוצפנות ואבטחה של GET באיזורים כמו "שחזור סיסמה". אשמח לשמוע על עוד. תודה ויום טוב. |
![]() |
![]() |
# 2 |
משתמש - היכל התהילה
|
להצפין סיסמאות של משתמשים (במידה ומדובר על משתמשים שכלולים באתר)...
|
![]() |
![]() |
# 3 |
מתאורר / יצא בחוץ
|
למנוע התקפות SQL...
להגביל את המשתמש בנתונים מסויימים... לבדוק כל צעד של המשתמש שהוא לא חריג במקרה...וכו'.. |
![]() |
![]() |
# 4 |
חבר וותיק
|
לבדוק שאין חור אבטחה ששולחים לך POST מדף במחשב.
|
![]() |
![]() |
# 5 |
משתמש תחת חוזה ניסיון.
|
htmlspecialchars
mysql_real_escape_string ואם התוכן שאמור להכנס לעמוד לדוגמא page?id=5 אז לבדוק ש ID הוא באמת מספר בעזרת is_numeric ממ זה בעיקרון מה שאני ושה
__________________
|
![]() |
![]() |
# 6 |
מ.תיכנות
|
קצת חשיבה הגיונית, ותקבל מערכת מאובטחת היטב, בכל מקום אשר אתה רואה שלמשתמש יש אפשרות להציב קלט כלשהו, בין אם זה תיבת טקסט, כתובת, וכו', זה מה שעליך לאבטח, אבל כמובן שבמידה ואת משתמש גם בעוגיות, הרי כל בן אדם עם טיפת ידע יכול לשנות את העוגייה בקלות מן מחשבו האישי, ולדוגמא להחליף משתמש באתר, בגלל זה עליך להציב לדוגמא שני עוגיות, אחת שתכיל את הסיסמא, השנייה את שם המשתמש, ואז לבצע התאמה בינהם בPHP.
פונקציות שימושיות: http://php.net/mysql_real_escape_string http://php.net/htmlspecialchars http://php.net/stripslashes בהצלחה :] |
![]() |
![]() |
# 7 |
משתמש - היכל התהילה
|
מה סלאשים יכולים לעשות? :\
|
![]() |
![]() |
# 8 |
חבר בקהילה
|
כל מה שצריך זה למנוע XSS, יש פונקציה בשם htmlspecialchars =]
|
![]() |
![]() |
# 9 | |
חבר בקהילה
|
ציטוט:
אין שום סיבה לשמור 2 עוגיות, אחת למס' \ שם משתמש והשנייה לסיסמה אני אישית לא שומר שום דבר שקשור לסיסמה (גם אחרי 5 הצפנות) בקוקי, תאמין לי שכל הצפנה אפשר לשבור (אם זה MD5, SHA1, וכו'). |
|
![]() |
![]() |
# 10 | |
Fatal Error
|
ציטוט:
__________________
eLad |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|