Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Вебмастеру (http://forum.oszone.net/forumdisplay.php?f=22)
-   -   Защита сайта от взлома... (http://forum.oszone.net/showthread.php?t=31047)

DDS 03-08-2004 18:36 212967

Что нужно знать и на что в первую очередь обратить внимание, чтобы обеспечить защиту сайта? Это понятно типа фильтровать все с HTML-форм и все GET запросы на корректность проверять, не допускать чтобы кто-то вставил конвеер в запрос ... а что главное, а какие мелочи нельзя упускать
Посоветуйте плз.

vadimiron 03-08-2004 23:24 212968

Это прежде всего от задач, которые стоят перед Вами, какие скрипты Вы пишите, так как подобный вопрос довольно таки многограннен
Советую сначало почитать статьи по данной тематике, их достаточно в интернете
Также на этом форуме создан спец топик, где можно узнать адреса страниц со статьями

DDS 04-08-2004 14:46 212969

>Советую сначало почитать статьи по данной тематике, их достаточно в интернете

Смотрел, читал, но у нас в рунете 1%-2% нормальных статей, а остальные их копии. (просто нагло копируют)

>Также на этом форуме создан спец топик

Там есть ссылки, да но все же они не достаточно конкретны, мне нужно именно про скрипты и именно про Perl.

Prisoner 05-08-2004 05:29 212970

Проверять на корректность - очень многогранная тема. Однако проверять на тип данных одно, а проверять на корректность параметр который потом будет участвовать в операциях с БД - совсем другое. В первом случае достаточно (при беглом кодинге) преобразовать в необходимый тип и проверить границы, во втором нужно проверить, заменить все некорректности и если эти некорректности некритичны, то выполнить запрос.

В рунете? А в ихнете на их буржуйском чего?

vadimiron 05-08-2004 10:59 212971

Если нет особенных проблем с английским можно почитать вот здесь :)

fwz 07-08-2004 23:37 212972

Еще неплохо бы обратить внимание на своего хостера. Большинство сайтов ломают или через нюк или через хостинг.
Попробуй сам себя хакнуть или попроси кого нить.

Vlad Drakula 09-08-2004 21:16 212973

DDS
дело в том что проверять надо не только гет запросы, проверять надо всю информацию на валижность...

еще очень важно сделать разделение прав если вашь сай модерируется через вею интерфийс...


Время: 05:54.

Время: 05:54.
© OSzone.net 2001-