и как от этого защититься на форуме?
Спустя 1 час, 1 минута, 49 секунд (3.05.2009 - 02:32) jetistyum написал(а):
В таких случаях лучше искать информацию в гугле... в вики, а не спрашивать на форуме...
коротко
XSS - Cross Site Scripting
SSH - Secure SHell
HSS - акроним от Have a Safe Sex!
Ну а подробнее - постарайся сам благо информации предостаточно...
как защититься - от XSS - почитаешь, от SSH - не стоит защищаться... а на счет секьюрного секса... Кондомы, батенька, кондомы
коротко
XSS - Cross Site Scripting
SSH - Secure SHell
HSS - акроним от Have a Safe Sex!
Ну а подробнее - постарайся сам благо информации предостаточно...
как защититься - от XSS - почитаешь, от SSH - не стоит защищаться... а на счет секьюрного секса... Кондомы, батенька, кондомы
Спустя 19 минут, 36 секунд (3.05.2009 - 02:52) kirik написал(а):
Цитата (jetistyum @ 2.05.2009 - 18:32) |
HSS - акроним от Have a Safe Sex! |
Хаа!
Спустя 5 часов, 26 минут, 55 секунд (3.05.2009 - 08:19) twin написал(а):
PHP |
Кондомы, батенька, |
Томатный сок надежнее
Спустя 3 часа, 26 минут, 51 секунда (3.05.2009 - 11:46) Rigel написал(а):
Спустя 9 часов, 26 минут, 27 секунд (3.05.2009 - 21:12) kirik написал(а):
Цитата (Rigel @ 3.05.2009 - 03:46) |
значит защищаться мне необходимо только от XSS? |
Еще от SQL инъекций
Спустя 1 час, 13 минут, 37 секунд (3.05.2009 - 22:26) Rigel написал(а):
kirik
а от них как?
а от них как?
Спустя 40 минут, 5 секунд (3.05.2009 - 23:06) kirik написал(а):
Нужно знать неприятеля в лицо, почитай что про это пишут взломщики
Спустя 1 час, 2 минуты, 6 секунд (4.05.2009 - 00:08) jetistyum написал(а):
еще нужно от клещей энцифалитных
ну разве можно собрать в два-три определения то, от чего нужно и не нужно защищаться..???
ну разве можно собрать в два-три определения то, от чего нужно и не нужно защищаться..???
Спустя 34 минуты, 56 секунд (4.05.2009 - 00:43) FatCat написал(а):
Я предпочел не изобретать велосипеды, а взять готовый движок, уже проверенный годами безупречной работы на миллионах сайтов.
Я могу что угодно переписывать под себя, но алгоритм безопасности парсинга входящего текста я не трогаю. По этой причине, в частности, остаются несколько глюков с подсветкой синтаксиса кодов пхп, есть глюки с табулатурами, есть проблемы с использованием кавычек внутри ББ-кодов.
Я могу что угодно переписывать под себя, но алгоритм безопасности парсинга входящего текста я не трогаю. По этой причине, в частности, остаются несколько глюков с подсветкой синтаксиса кодов пхп, есть глюки с табулатурами, есть проблемы с использованием кавычек внутри ББ-кодов.
Спустя 9 часов, 13 минут, 31 секунда (4.05.2009 - 09:56) stepan написал(а):
Да готовый это более эффективнее, но велосипед причем новый который сам придумал у которого колеса треугольные это же более приятнее т.к. осознаешь что это все твое родное
Спустя 9 часов, 44 минуты, 38 секунд (4.05.2009 - 19:41) agentor написал(а):
существует хороший метод по защите к примеру самого запроса от SQL инъекций к примеру если мы выбераем что либо из базы методом GET
к примеру использовать таким образом
неверно
к примеру использовать таким образом
неверно
PHP |
$id = $_GET['id']; |
в данном случае мы уже имеем возможность приникновения
верно
а также используем доп функцию с mysql_real_escape_string
PHP |
function sqlesc($x) { |
PHP |
$id = (int)$_GET['id']; или $id = 0 + $_GET['id']; |
а также исользуем die(); или exit();при проверке данных
а ткаже можно использовать для текстовых значений функцию
PHP |
function unesc($x) { |
пример
PHP |
$text = unesc($_POST["text"]); |
Спустя 3 часа, 12 минут, 45 секунд (4.05.2009 - 22:54) Rigel написал(а):
agentor
спасибо, полезно!
спасибо, полезно!
Спустя 2 часа, 55 минут, 20 секунд (5.05.2009 - 01:49) FatCat написал(а):
В движке этого форума используется функция:
Все входящие дальше получаем через конструкцию $ibforums->input['имя_переменной']
Парсинг входящих
PHP |
function parse_incoming() |
Все входящие дальше получаем через конструкцию $ibforums->input['имя_переменной']