napisalem swoj wlasny skryp do rejestrowania. Chcialbym sie dowiedziec jak najbezpieczniej to robic ? obecnie mam dwa pliki. jeden sluzy do polaczenia z baza danych, a drugi do samej rejestracji. forma oraz caly skrypt znajduje sie w jednym pliku, czyli akcja skryptu leci :<?php echo $_SERVER['PHP_SELF']; ?>.polaczenie wczytuje za pomoca : require_once('polaczenie.php'); dane sa przesylane za pomoca $_POST.czy to jest bezpieczny sposob ? znacie bezpieczniejsze sposoby ? powinienem cos zmienic ? Prosze o wasza opinie :)pozdrawiam :)ktos cos ? cokolwiek ?
nitro18
6.09.2007, 20:35:55
możesz na przykład zabezpieczyć się przed atakiem XSS. np. wywalając zbędne znaczniki przez STRIP_TAGS
np. strip_tags($_POST[login])
możesz np. na formularzu logowania dodać token czyli przepisać kod z obrazka.
kkuubbaa88
7.09.2007, 15:01:13
token juz mam a zamiast tej funkcji mam stripslashesh
jeszcze jakies inne systemy bezpieczenstwa ?
drPayton
8.09.2007, 00:58:31
Masz stripslashes zamiast strip_tags? To pewnie bezpiecznie jest... Może najpierw przeczytaj co to za funkcje, bo równie dobrze możesz mieć długopis zamiast biurka, czy coś takiego
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.