|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 11 |
אין כמו ב127.0.0.1
|
ואתה סומך בצורה עיוורת על המנהלים שלך, יפה.
|
![]() |
![]() |
# 12 |
חבר על
|
כל מידע שאתה מקבל מהמשתמש, גם אם זה מנהל, צריך לעבור סינון פקדני בהתאם.
סינון לא מספיק, ישנן סוגי התקפות שאתה צריך לנקוט בצעדים אחרים כדי למנוע. תמיד תיהיה בגישה של - מה שהמשתמש הביא לי פה זה זדוני עד יוכח אחרת באמצעות בדיקות ופונקציות שאתה תערוך. אתה רק צריך להכיר את סוגי ההתקפות והדרכים למנוע אותן.
__________________
Udi Mosayev
Web Developer |
![]() |
![]() |
# 13 |
חבר מתקדם
|
אוקי
בעיקרון אני מאמין שהלקוח לא יוסיף עוד מנהלים שהוא לא סומך בהם... בכל מקרה איך אני סותם את הפרצה הזו? עם הפקודה ההיא? איך אני משתמש בה? ולגבי שאר הפרצות שאמרתי? תודה!
__________________
|
![]() |
![]() |
# 14 |
חבר וותיק
|
|
![]() |
![]() |
# 15 | |
אין כמו ב127.0.0.1
|
ציטוט:
|
|
![]() |
![]() |
# 16 | |
מתאורר / יצא בחוץ
|
ציטוט:
mysql_real_escape_string נועד על מנת להגן מפני הזרקות SQL. |
|
![]() |
![]() |
# 17 | |
מ.תיכנות
|
ציטוט:
|
|
![]() |
![]() |
# 18 |
חבר על
|
ereg_replace("'", "", $var)
גם שימושי, לא?
__________________
Udi Mosayev
Web Developer |
![]() |
![]() |
# 19 |
חבר בקהילה
|
אוקיי, אז נסכם?
שימוש בספיישל צ'ארס + אסקייפ סטרינג יספיקו על מנת לאבטח את ה-GET? אגב, מישהו מוכן להסביר לי מה ההבדל בין: PHP קוד:
|
![]() |
![]() |
# 20 | |
אין כמו ב127.0.0.1
|
ציטוט:
![]() מה שדיברנו לפני זה.. זה על אבטחת טפסים ונתוני POST בד"כ (מי מעביר היום מידע טפסים בGET?) |
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|