Спустя 37 минут, 24 секунды (16.01.2010 - 18:30) ИНСИ написал(а):
Dimaz ну, чтобы защитить свой сайт, то не только код надо безопасить, там много всего есть... но для начала скажу:
1. Когда будешь проверять переменные, которые будут использованы в запросах, используй вот это
1. Когда будешь проверять переменные, которые будут использованы в запросах, используй вот это
mysql_real_escape_string(stripslashes($login));
Спустя 9 минут, 8 секунд (16.01.2010 - 18:39) Dimaz написал(а):
Welbox2 спасибо! А все таки если поподробнее....
Спустя 59 минут, 12 секунд (16.01.2010 - 19:38) twin написал(а):
Спустя 2 часа, 34 минуты, 21 секунда (16.01.2010 - 22:12) Dimaz написал(а):
Twin спасибо за сайт. Хорошая вещь! А на этом сайте все что нужно для хорошей защиты?
Спустя 8 минут, 19 секунд (16.01.2010 - 22:21) sergeiss написал(а):
Dimaz - даже если ты там чего-то не найдешь, то задай вопрос твину - он дополнит инфо на том сайте
Спустя 13 минут, 5 секунд (16.01.2010 - 22:34) twin написал(а):
Dimaz
Цитата |
А на этом сайте все что нужно для хорошей защиты? |
Конечно нет.
На этом сайте основные принципы и самые распространенные ошибки. Вообще система регистрации и аунтификации - вещь интимная в своем роде. И каждый старается сделать что то свое хитро-уникальное.
Но для начала вполне достаточно и того, что там есть.
Спустя 15 часов, 33 минуты, 50 секунд (17.01.2010 - 14:08) Dimaz написал(а):
Цитата |
Но для начала вполне достаточно и того, что там есть. |
Я соглашусь с тобой пожалуй, все таки сайт не база МВД И вряд ли кто-то будет убиваться получить доступ к чьему либо аккаунту, все равно деньги снять он не сможет без подтверждения по е-мэйлу.