![]() |
security
Я вот написал свою первую в жизни гестбук!
И хочу посоветоваться, что можно сделать ещё в плане секюрити, кроме как фильтрация данных htmlspecialchars, addslashes, ограничил доступ к скрипту до 1-раз в час(не жестоко?) и так помелочи... Я просто незнаю всех тонкостей в этом деле. Просветите чемнибудь. |
slaine
Цитата:
Судя по Цитата:
тогда: - Проверить register_globals в off и использование только $_GET['что_то_там'] и $_POST['что_то_там'] - как и что инклюдится? - какие права у юзера, который "коннектится" к бд на бд? Пока больше ничего в голову не приходит: маловато информаци и вообще жарко =) |
mar
все это хорошо, но как правило ломают с помошью движка стилей... |
Vlad Drakula
это для гостевой-то? на самом деле не очень поняла - ты имеешь в виду xml? css? просто шаблоны? тогда какие? отпиши поподробней, pls |
mar
1) теги разметки сообщений 2) евал при исполнении шаблонов |
ну eval вставлять не надо, а теги разметки - не уверенна, что опасно, - не ткнешь в пример?
|
mar
опамен JS внутри тега А |
Цитата:
так вот: PHP код:
Цитата:
Цитата:
PHP код:
|
slaine
нет... я о том как организуется теги разметки в нутри сообщений (если они таковые есть...) |
Время: 01:00. |
Время: 01:00.
© OSzone.net 2001-