Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Способы защиты
 
 автор: Tristan   (03.06.2005 в 17:31)   письмо автору
 
 

После прочтения нескольких статей по защите своих сайтов я выявил несколько способов защиты :
1. Использование функции md5 для хэшировария паролей, логинов.
2. Проверка $_SERVER['REFERRER'], доверять ей нельзя, т.к. ее можно запросто сгенерировать, но как убеждают авторы, 90% атак на этом заканчиваются.
3. Включение в формы скрытых полей ( IP, sid ), полностью доверять таким полям естесственно тоже нельзя.
4. использование функции htmlentities для вывода на экран.
5. использование функций substr, strtolower, регулярных выражений.

Вопрос : как еще можно защитить свой сайт?

   
 
 автор: Loki   (03.06.2005 в 17:48)   письмо автору
 
   для: Tristan   (03.06.2005 в 17:31)
 

Да собственно правило-то одно: не принимать на веру любые данные полученные скриптом извне (например от юзера или от другого скрипта). А все остальное - лишь способы убедится что скриптом получено то, что мы ожидаем.

   
 
 автор: Akira   (03.06.2005 в 21:27)   письмо автору
 
   для: Loki   (03.06.2005 в 17:48)
 

Мой сайт был взломан только SQL INJ. Я допустил одну маленькую ошибку.
У меня был вид адреса такой: http://phpcom.ru/doc/?id_doc=1
Я не проверял is_numeric($doc), за что поплатился.
Хорошо, что я попросил знакомого проверить...
Отсюда вывод.
Всегда проверять внешние переменные

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования