Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] Bezpieczna rejestracja ?
Forum PHP.pl > Forum > Przedszkole
kkuubbaa88
napisalem swoj wlasny skryp do rejestrowania. Chcialbym sie dowiedziec jak najbezpieczniej to robic ? obecnie mam dwa pliki. jeden sluzy do polaczenia z baza danych, a drugi do samej rejestracji. forma oraz caly skrypt znajduje sie w jednym pliku, czyli akcja skryptu leci :<?php echo $_SERVER['PHP_SELF']; ?>.polaczenie wczytuje za pomoca : require_once('polaczenie.php'); dane sa przesylane za pomoca $_POST.czy to jest bezpieczny sposob ? znacie bezpieczniejsze sposoby ? powinienem cos zmienic ? Prosze o wasza opinie :)pozdrawiam :)ktos cos ? cokolwiek ?
nitro18
możesz na przykład zabezpieczyć się przed atakiem XSS. np. wywalając zbędne znaczniki przez STRIP_TAGS

np. strip_tags($_POST[login])

możesz np. na formularzu logowania dodać token czyli przepisać kod z obrazka.
kkuubbaa88
token juz mam smile.gif a zamiast tej funkcji mam stripslashesh smile.gif

jeszcze jakies inne systemy bezpieczenstwa ? smile.gif
drPayton
Masz stripslashes zamiast strip_tags? To pewnie bezpiecznie jest... aaevil.gif
Może najpierw przeczytaj co to za funkcje, bo równie dobrze możesz mieć długopis zamiast biurka, czy coś takiego
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.