Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: haking strony
Forum PHP.pl > Forum > PHP
muminek
Hej,
mam taki mały problem, a polega on na tym, że facet zna cały kod mojej strony i działa sobie na cookiesa albo na getach. Jak zrobić, żeby to zablokować, nie chciałbym zmieniać wszystkich zmiennych. Jest może jakieś wyjście? POMÓŻCIE
nospor
Cytat
Jest może jakieś wyjście?
Tak, pisac bezpieczne skrypty. To ze ktos wie jakie mają byc parametry i do czego, nie powinno byc powoem by se mogl bezkarnie skakac po twojej aplikacji. Nie zastosowales zadnych zabezpieczen i teraz masz problem.
Czy ty nie masz tam zadnego logowania czy cos w tym rodzaju? jak masz to mozesz ograniczyc penetrowanie poprzez dostep tylko dla zalogowanych na odpoweidnich prawach.
Jak nie masz to musisz niestety przerobic zmienne, a najlepiej caly skrypt by zalatac dziury
Dex1987
Może napisz jaki masz skrypt? Pisany przez Ciebie czy może ściągnięty z netu. Wklej kod to się coś poradzi.
Rafiki
Korzystasz z superglobalnych ?
Korzystasz z sesji ? ( jezeli tak to czy sprawdzasz ich zawartosc np z zawartoscia bazy ? to samo tyczy sie ciastek )
Nie includuj w zadnym przypadku plikow ktora czerpia nazwe ze zmiennej ktora generuje sie dynamicznie. Uzywaj htmlspecialchars przy wyswietlaniu danych dodanych przez userow, korzystaj z stripslashes i addslashes ( jest to nie potrzebne gdy na serverze masz wlaczona opcje magic quotes standardowo w php jest ona aktywna ), szyfruj hasła MD5 a moze nawet juz warto SHA1
Pigula
poczytaj TO i TO (jak korzystasz ze sql'a)
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.