הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 19-03-07, 18:32   # 1
ASTeam
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 580

ASTeam לא מחובר  

אבטחת מערכת(לא פורום)

שלום
כרגע אני עובד על מערכת ניהול תוכן לאתרים
אך יש לי שאלה - כיצד אוכל לאבטח את המערכת מלבד שימוש בקוקיז?
תודה מראש..

(שאלה - כאשר אסיים לבנות את המערכת - האם מותר לי לפרסם אותה פה?)
__________________

  Reply With Quote
ישן 19-03-07, 18:45   # 2
ShoQER
מתאורר / יצא בחוץ
 
מיני פרופיל
תאריך הצטרפות: Dec 2006
מיקום: בית נרגילה P:
גיל: 35
הודעות: 413
שלח הודעה באמצעות ICO אל ShoQER שלח הודעה באמצעות MSN אל ShoQER Send a message via Skype™ to ShoQER

ShoQER לא מחובר  

תלוי ממה אתה רוצה להגן...יש המון סוגי פריצות...

לדוגמא יש לך פריצה שנקראת "התקפת SQL"...
אותה אפשר למנוע בקלות ע"י שימוש בפונקציה Mysql_Real_Escape_String

קיימות עוד כמה וכמה סוגי פרצות שניתן למנוע אותן...איזה בדיוק אתה צריך?
  Reply With Quote
ישן 19-03-07, 19:01   # 3
ASTeam
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 580

ASTeam לא מחובר  

פריצה למערכת עצמה
פריצה למסד הנתונים - ובכך משתנה הטקסט
הפלת האתר\DB
וזהו נראה לי....אני לא כלכך מבין באבטחה..במה עוד?

לגבי הפקודה שנתת לי - כיצד להשתמש בה
ומה זה התקפת SQL

תודה!!
__________________

  Reply With Quote
ישן 19-03-07, 19:32   # 4
Udi
חבר על
 
Udi's Avatar
 
מיני פרופיל
תאריך הצטרפות: Jan 2006
מיקום: במרכז
גיל: 36
הודעות: 903
Send a message via Skype™ to Udi

Udi לא מחובר  

ציטוט:
נכתב במקור על ידי Dr. Bleff צפה בהודעה
תלוי ממה אתה רוצה להגן...יש המון סוגי פריצות...

לדוגמא יש לך פריצה שנקראת "התקפת SQL"...
אותה אפשר למנוע בקלות ע"י שימוש בפונקציה Mysql_Real_Escape_String

קיימות עוד כמה וכמה סוגי פרצות שניתן למנוע אותן...איזה בדיוק אתה צריך?
הזרקת SQL, לא התקפה.

http://phpsec.org
__________________
Udi Mosayev
Web Developer
  Reply With Quote
ישן 19-03-07, 19:51   # 5
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

הזרקות XSS
שגיאות שרת ע"י GET שגוי עם פרטי FTP שמובילות לפריצות FTP
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 19-03-07, 19:51   # 6
ASTeam
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 580

ASTeam לא מחובר  

אתה יכול להסביר קצת על הזרקת SQL לפני שאני קורא?
תשובות לשאלותי הקדודמות?
תודה!

BlueNosE
אה?
לא הבנתי כלום..
__________________

  Reply With Quote
ישן 19-03-07, 19:54   # 7
BlueNosE
אין כמו ב127.0.0.1
 
BlueNosE's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: כפ"ס
גיל: 32
הודעות: 4,086

BlueNosE לא מחובר  

הזרקות XSS: כל מיני טקסטקים שמכניסים לטקסט בפורמט HTML כדי שהטקסט יצא לא ברור, מוזר, הורס את המסגרת או אפילו הורס את האתר או מפנה לאתר אחר ע"י סקריפט.
שגיאות GET: שגיאות שנגרמות ע"י הכנסה זדונית של קוד פגום לGET (כמו הכנסת ערך לא נאמרי בID).
הם מספקות מידע אודות הכתובת המלאה של האתר ולפעמים אודות מסד הנתונים.
__________________
עומר,
admin [@] rely.co.il

בניית אתרים Rely

סלנג מילון סלנג utter
  Reply With Quote
ישן 19-03-07, 19:56   # 8
ASTeam
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 580

ASTeam לא מחובר  

אוקי, ואיך אני חוסם את אותם חורים שגורמים לכך?
__________________

  Reply With Quote
ישן 19-03-07, 20:28   # 9
WebProject
מ.תיכנות
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
הודעות: 3,070
Send a message via Skype™ to WebProject

WebProject לא מחובר  

פשוט, הולך לכל מקום שבוא יש קלט שהמשתמש יכול להכניס, חוסם אותו עם פונקציות, לדוגמא אם הGET הוא בשביל ID, תשתמש בפונקציה intval, אם זה טקסט הנכנס למסד mysql_real_escape_string וכו'
__________________
כושר קרבי \ טיפים לגיבושים



פורטל רעל - צבא וכושר קרבי
  Reply With Quote
ישן 19-03-07, 20:33   # 10
ASTeam
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Jun 2006
הודעות: 580

ASTeam לא מחובר  

זה הקטע...שאין למשתמש שהוא לא מנהל להכניס קלט....
__________________

  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 01:06.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ