|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חבר מתקדם
|
אבטחת מערכת(לא פורום)
שלום
כרגע אני עובד על מערכת ניהול תוכן לאתרים אך יש לי שאלה - כיצד אוכל לאבטח את המערכת מלבד שימוש בקוקיז? תודה מראש.. (שאלה - כאשר אסיים לבנות את המערכת - האם מותר לי לפרסם אותה פה?)
__________________
|
![]() |
![]() |
# 2 |
מתאורר / יצא בחוץ
|
תלוי ממה אתה רוצה להגן...יש המון סוגי פריצות...
לדוגמא יש לך פריצה שנקראת "התקפת SQL"... אותה אפשר למנוע בקלות ע"י שימוש בפונקציה Mysql_Real_Escape_String קיימות עוד כמה וכמה סוגי פרצות שניתן למנוע אותן...איזה בדיוק אתה צריך? |
![]() |
![]() |
# 3 |
חבר מתקדם
|
פריצה למערכת עצמה
פריצה למסד הנתונים - ובכך משתנה הטקסט הפלת האתר\DB וזהו נראה לי....אני לא כלכך מבין באבטחה..במה עוד? לגבי הפקודה שנתת לי - כיצד להשתמש בה ומה זה התקפת SQL תודה!!
__________________
|
![]() |
![]() |
# 4 | |
חבר על
|
ציטוט:
http://phpsec.org
__________________
Udi Mosayev
Web Developer |
|
![]() |
![]() |
# 5 |
אין כמו ב127.0.0.1
|
הזרקות XSS
שגיאות שרת ע"י GET שגוי עם פרטי FTP שמובילות לפריצות FTP |
![]() |
![]() |
# 6 |
חבר מתקדם
|
אתה יכול להסביר קצת על הזרקת SQL לפני שאני קורא?
תשובות לשאלותי הקדודמות? תודה! BlueNosE אה? לא הבנתי כלום..
__________________
|
![]() |
![]() |
# 7 |
אין כמו ב127.0.0.1
|
הזרקות XSS: כל מיני טקסטקים שמכניסים לטקסט בפורמט HTML כדי שהטקסט יצא לא ברור, מוזר, הורס את המסגרת או אפילו הורס את האתר או מפנה לאתר אחר ע"י סקריפט.
שגיאות GET: שגיאות שנגרמות ע"י הכנסה זדונית של קוד פגום לGET (כמו הכנסת ערך לא נאמרי בID). הם מספקות מידע אודות הכתובת המלאה של האתר ולפעמים אודות מסד הנתונים. |
![]() |
![]() |
# 8 |
חבר מתקדם
|
אוקי, ואיך אני חוסם את אותם חורים שגורמים לכך?
__________________
|
![]() |
![]() |
# 9 |
מ.תיכנות
|
פשוט, הולך לכל מקום שבוא יש קלט שהמשתמש יכול להכניס, חוסם אותו עם פונקציות, לדוגמא אם הGET הוא בשביל ID, תשתמש בפונקציה intval, אם זה טקסט הנכנס למסד mysql_real_escape_string וכו'
|
![]() |
![]() |
# 10 |
חבר מתקדם
|
זה הקטע...שאין למשתמש שהוא לא מנהל להכניס קלט....
__________________
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|