|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » security |
|
security
|
![]() Ветеран Сообщения: 675 |
Я вот написал свою первую в жизни гестбук!
И хочу посоветоваться, что можно сделать ещё в плане секюрити, кроме как фильтрация данных htmlspecialchars, addslashes, ограничил доступ к скрипту до 1-раз в час(не жестоко?) и так помелочи... Я просто незнаю всех тонкостей в этом деле. Просветите чемнибудь. |
|
------- Отправлено: 21:18, 11-07-2005 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать slaine
Цитата:
![]() Судя по Цитата:
тогда: - Проверить register_globals в off и использование только $_GET['что_то_там'] и $_POST['что_то_там'] - как и что инклюдится? - какие права у юзера, который "коннектится" к бд на бд? Пока больше ничего в голову не приходит: маловато информаци и вообще жарко ![]() |
||
Отправлено: 21:40, 11-07-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ночной странник Сообщения: 4050
|
Профиль | Сайт | Отправить PM | Цитировать mar
все это хорошо, но как правило ломают с помошью движка стилей... |
------- Отправлено: 00:02, 12-07-2005 | #3 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Vlad Drakula
это для гостевой-то? на самом деле не очень поняла - ты имеешь в виду xml? css? просто шаблоны? тогда какие? отпиши поподробней, pls |
Отправлено: 00:20, 12-07-2005 | #4 |
Ночной странник Сообщения: 4050
|
Профиль | Сайт | Отправить PM | Цитировать mar
1) теги разметки сообщений 2) евал при исполнении шаблонов |
|
------- Отправлено: 00:32, 12-07-2005 | #5 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать ну eval вставлять не надо, а теги разметки - не уверенна, что опасно, - не ткнешь в пример?
|
Отправлено: 01:08, 12-07-2005 | #6 |
Ночной странник Сообщения: 4050
|
Профиль | Сайт | Отправить PM | Цитировать mar
опамен JS внутри тега А |
------- Отправлено: 10:08, 12-07-2005 | #7 |
![]() Ветеран Сообщения: 675
|
Профиль | Отправить PM | Цитировать Цитата:
так вот: Цитата:
Цитата:
я обрезал им http:// и ftp://, что ещё можно с ними сделать? |
|||
------- Отправлено: 13:09, 12-07-2005 | #8 |
Ночной странник Сообщения: 4050
|
Профиль | Сайт | Отправить PM | Цитировать slaine
нет... я о том как организуется теги разметки в нутри сообщений (если они таковые есть...) |
------- Отправлено: 14:32, 12-07-2005 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Corporate Network Security 2.7 | OSZone Software | Новости программного обеспечения | 0 | 24-10-2009 22:30 | |
IE Internet Security 9.3 | OSZone Software | Новости программного обеспечения | 0 | 24-10-2009 22:30 | |
Security Administrator 13.3 | OSZone Software | Новости программного обеспечения | 0 | 24-10-2009 00:30 | |
Ошибка - [решено] replacing invalid security ID with default security id in file | Quaker_75 | Microsoft Windows 2000/XP | 6 | 23-10-2009 08:52 | |
EventID - 592 - Security | Flooper | Устранение критических ошибок Windows | 0 | 07-04-2009 15:45 |
|