הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 11-06-06, 17:28   # 1
-VladK-
הוסטסניון
 
-VladK-'s Avatar
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 33
הודעות: 2,182

-VladK- לא מחובר  

Post פרצות בPHP

שלום.
ברצוני לדעת אילו פרצות אבטחה קיימות בPHP...משמע, מה יכול לגרום לגולש באתר להזיק לי?
האתר עצמו כולל שימוש בGET וPOST....הGET שלי מאובטח בצורה טובה למדי (הבאתי פעם מדריך איך לאבטח וזה..)עכשיו איך אני יכול לאבטח את הPOST שלי...כלומר שהמשתמש לא יוכל לשלוח הודעות ממקום אחר....כלומר שאם הוא יוריד את התופס למחשב אז הוא לא יוכל לשלוח את הנתונים...אלא רק מכתובת מסויימת שאני יכול להגדיר אותה.
תודה לכל העוזרים.
  Reply With Quote
ישן 11-06-06, 17:40   # 2
MasterNir
חבר פורום
 
מיני פרופיל
תאריך הצטרפות: Apr 2006
גיל: 35
הודעות: 122
שלח הודעה באמצעות ICO אל MasterNir שלח הודעה באמצעות MSN אל MasterNir

MasterNir לא מחובר  

האלמנט HTTP_REFERER במשתנה הגלובלי $_SERVER...

אבל המידע נשלח מהלקוח ואפשר לזייף גם אותו, אז לא מומלץ לסמוך עליו יותר מדיי
__________________
ניר, מתכנת PHP מקצועי עם ידע ויכולות מוכחות.

צור קשר:
MSN Messanger: MasterNir@gmail.com
E-mail: MasterNir@gmail.com
ICQ #: 171963672
  Reply With Quote
ישן 11-06-06, 18:09   # 3
Dan Zelniker
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 32
הודעות: 213

Dan Zelniker לא מחובר  

כעיקרון אתה יכול לעשות שבדף של הטופס זה יכניס לבסיס נתונים
את האיפי + HTTP_REFER .
וישים SESSIONS אצל המשתמש עם הHTTP_REFER ואז לבדוק אם מה שיש בבסיס נתונים שווה למה שיש בSESSIONS .

אני מאמין שזה יכול לעזור.
__________________
.Dan Zelniker
PHP Programmer.
Email : Dan@zelniker.com
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 10:58.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ