|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש ![]() |
![]() |
|
![]() |
![]() |
|
כלים לאשכול
![]() |
תצורת הצגה
![]() |
![]() |
# 1 |
חבר מתקדם
|
3 שאלות על מערכת הצגת דפים ותמונה דינמית
תודה רבה.
__________________
פיני: מקודד; מתכנת אתרים: קוד:
HTML [XHTML], CSS, JavaScript, PHP, mySQL ליצירת קשר:
אי מייל + מסן: pizilber@gmail.com |
![]() |
![]() |
# 2 |
הוסטסניון
|
א. את התוכן של ה header וה footer אני שם בדף "מפצל", ובעזרת if אני בודק אם act שווה ל- index אז תעשה include ל pages/index.php.
ב. לא כ"כ הבנתי את השאלה. ג. אני חושב שיש סוג של חסרון בגלל שהגולש יודע באיזה משתנים אתה משתמש, אם המערכת לא מאובטחת זה יכול לעזור לו לפרוץ אותה. כמה טוב שיש את htaccess. ![]() |
![]() |
![]() |
# 3 |
הוסטסניון
|
ב. מומלץ להשתמש בכל טופס של הכנסה למסד למניעת הצפה, או טפסי יצירת קשר וכו'.
ג. כמו ש-syn ציין, מומלץ להסתיר כיום, למניעת סיכון של SQL Injection...
__________________
מפתח ומתחזק אתרים. |
![]() |
![]() |
# 4 |
אחראי פורום תחזוק שרתים
|
אין משמעות אם אתה שם בURL את המשתנים שלך או לא, זה רק עושה את זה יותר נוח למשתמש להעביר קישורים לאתר שלך אם אתה עושה url_rewrite כמו בWIKIPEDIA
בקשר לINJECTIONS בכל מקרה אפשר לעשות לך גם אתה לא מכריז על המשתנים שלך בכתובת.. (בכל מקרה יותר נוח ויותר מקצועי לעבוד עם rewrite)
__________________
Omer Cohen
Information Security Specialist eBaY Inc |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|