Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP][HTML] Bezpieczenstwo danych wyslanych z formularza
Forum PHP.pl > Forum > Przedszkole
InosU31
Witam ponownie


Wiem juz czym sa sesje i jak je stosowac a takze jak szyfrowac dane:-) To w 90% wasza zasluga wiec dziekuje jeszce raz wszystkim za cenne wskazowki:-)

Zastanawiam sie teraz nad jedna rzecza a mianowicie :

Mam formularz rejestracyjny i w nim wpisuje dane ktore pozniej ladua w bazie MySQL. Czy zanim wpadna do bazy ktos moze je przechwycic questionmark.gif

i czy do skryptu rejestracji uzyc sessji czy nie?? w zasadzie formularz jak i baza sa na jednym komputerze (serwerze) wiec chyba nie trzeba i dane wpadajace powinne byc bezpieczne ale ... moge sie mylic;-)

wiec jak to jest questionmark.gif

z gory dzieki za odp.:-)
Fifi209
Jeżeli nie przekazujesz get'em to nie będzie tak prosto. ;d

Ale ja bym bardziej uważał na sqli lub xss
InosU31
Cytat(fifi209 @ 29.03.2009, 21:33:29 ) *
Jeżeli nie przekazujesz get'em to nie będzie tak prosto. ;d

Ale ja bym bardziej uważał na sqli lub xss



a czemu questionmark.gif co POST taki zly questionmark.gif
Fifi209
Czytaj uważnie. ;p

Jeżeli zmienne nie idą metodą get lecz post to są bezpieczniejsze (jak na moje oko)

POST - dobry
GET - zły (można z adresu odczytać) haha.gif
InosU31
Cytat(fifi209 @ 29.03.2009, 22:23:35 ) *
Czytaj uważnie. ;p

Jeżeli zmienne nie idą metodą get lecz post to są bezpieczniejsze (jak na moje oko)

POST - dobry
GET - zły (można z adresu odczytać) haha.gif



aaaaa:-) no tak zle zrozumialem twego posta;-) tak wlasnie myslalem ze get mniej bezpieczny;-)

dzieki i pozdrawiam:-)
piaseq
Jeżeli połączenie nie będzie szyfrowane istnieje możliwość podsłuchania transmisji na drodze komputer klienta -> serwer bez względu na to czy będą wysyłane przez GET czy POST. Można się przed tym zabezpieczyć korzystając z SSL.
bełdzio
Cytat(fifi209 @ 29.03.2009, 23:23:35 ) *
Jeżeli zmienne nie idą metodą get lecz post to są bezpieczniejsze (jak na moje oko)

zarowno post jak i get sa tak samo niebezpieczne


problem z getem jest jedynie taki ze dane leca "jawnie" w url ale samo bezpieczenstwo jest identyczne

mozliwosci przechwycenia jest kilka:
1. podsluchanie transmicji uzytkownika
2. w przypadku geta - zapisanie danych w historii / cache przegladarki
3. zapisanie danych na serwerze proxy
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.