Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » security

Ответить
Настройки темы
security

Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8


Конфигурация

Профиль | Отправить PM | Цитировать


Я вот написал свою первую в жизни гестбук!
И хочу посоветоваться, что можно сделать ещё
в плане секюрити, кроме как фильтрация данных
htmlspecialchars, addslashes, ограничил доступ
к скрипту до 1-раз в час(не жестоко?) и так
помелочи...
Я просто незнаю всех тонкостей в этом деле.
Просветите чемнибудь.

-------
живодёр - практик


Отправлено: 21:18, 11-07-2005

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


slaine
Цитата:
ограничил доступ
к скрипту до 1-раз в час(не жестоко?)
ну сам прикинь - тебе бы хватило?
Судя по
Цитата:
htmlspecialchars, addslashes
- php/mysql ?
тогда:
- Проверить register_globals в off и использование только $_GET['что_то_там'] и $_POST['что_то_там']
- как и что инклюдится?
- какие права у юзера, который "коннектится" к бд на бд?
Пока больше ничего в голову не приходит: маловато информаци и вообще жарко

Отправлено: 21:40, 11-07-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ночной странник


Contributor


Сообщения: 4050
Благодарности: 83

Профиль | Сайт | Отправить PM | Цитировать


mar
все это хорошо, но как правило ломают с помошью движка стилей...

-------
можно практически все, но просто мы это еще не знаем.
главный враг програмиста это копипастинг
За хорошее сообщение не забываем нажимать ссылочку "Полезное сообщение"!


Отправлено: 00:02, 12-07-2005 | #3

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Vlad Drakula
это для гостевой-то?
на самом деле не очень поняла - ты имеешь в виду xml? css? просто шаблоны? тогда какие? отпиши поподробней, pls

Отправлено: 00:20, 12-07-2005 | #4


Ночной странник


Contributor


Сообщения: 4050
Благодарности: 83

Профиль | Сайт | Отправить PM | Цитировать


mar
1) теги разметки сообщений
2) евал при исполнении шаблонов

-------
можно практически все, но просто мы это еще не знаем.
главный враг програмиста это копипастинг
За хорошее сообщение не забываем нажимать ссылочку "Полезное сообщение"!


Отправлено: 00:32, 12-07-2005 | #5

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


ну eval вставлять не надо, а теги разметки - не уверенна, что опасно, - не ткнешь в пример?

Отправлено: 01:08, 12-07-2005 | #6


Ночной странник


Contributor


Сообщения: 4050
Благодарности: 83

Профиль | Сайт | Отправить PM | Цитировать


mar
опамен JS внутри тега А

-------
можно практически все, но просто мы это еще не знаем.
главный враг програмиста это копипастинг
За хорошее сообщение не забываем нажимать ссылочку "Полезное сообщение"!


Отправлено: 10:08, 12-07-2005 | #7


Аватара для slaine

Ветеран


Сообщения: 675
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата:
- как и что инклюдится?
иннклудится у меня подключение к БД, страничый вывод, удаление старых sid-ов..
так вот:
PHP код: Выделить весь код

$conexion "conexion.php";

include 
$conexion

Цитата:
- какие права у юзера, который "коннектится" к бд на бд?
Поставить привилегии, как это делается? я незнаю.
Цитата:
mar
опамен JS внутри тега А
Постраничный вывод генерирует такие ссылки:
PHP код: Выделить весь код

echo "<a href=".$URL."?start=".$num.">".($i 1)."</a> . "

я обрезал им http:// и ftp://, что ещё можно с ними сделать?

-------
живодёр - практик


Отправлено: 13:09, 12-07-2005 | #8


Ночной странник


Contributor


Сообщения: 4050
Благодарности: 83

Профиль | Сайт | Отправить PM | Цитировать


slaine
нет... я о том как организуется теги разметки в нутри сообщений (если они таковые есть...)

-------
можно практически все, но просто мы это еще не знаем.
главный враг програмиста это копипастинг
За хорошее сообщение не забываем нажимать ссылочку "Полезное сообщение"!


Отправлено: 14:32, 12-07-2005 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » security

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Corporate Network Security 2.7 OSZone Software Новости программного обеспечения 0 24-10-2009 22:30
IE Internet Security 9.3 OSZone Software Новости программного обеспечения 0 24-10-2009 22:30
Security Administrator 13.3 OSZone Software Новости программного обеспечения 0 24-10-2009 00:30
Ошибка - [решено] replacing invalid security ID with default security id in file Quaker_75 Microsoft Windows 2000/XP 6 23-10-2009 08:52
EventID - 592 - Security Flooper Устранение критических ошибок Windows 0 07-04-2009 15:45




 
Переход