SloJoomla skupnost
Dobrodošel, Gost. Prosim, prijavi se ali registriraj.

Prijavi se z uporabniškim imenom, geslo in dolžino seje.
  Domov    Pomoč    Išči    Prijava    Registracija  
*
Novice : Prosimo, da pri pisanju uporabljate slovenščino v najboljšem pomenu te besede.
Naslovi tem naj odražajo vsebino vašega sporočila.
Teme, označene z [R], so prinesle končno rešitev. Preverite jo pred zastavljanjem novih vprašanj.
Julij 30, 2010, 01:23:38 pm
+  SloJoomla skupnost
|-+  Skupnost
| |-+  Debata
| | |-+  PHP varnost
Napredno iskanje
  « prejšnje naslednje »
Strani 1
Avtor
Tema: PHP varnost  (Prebrano 4354 krat)
« dne: Oktober 17, 2009, 07:17:10 pm »
BigKarlo
Poznavalec
***
Sporočila: 148

Ogled Profila WWW Email

Pozdravljeni,

s prijateljem izdelujeva PHP kodo, ki iz vnešene http://... povezave pobere naslov in opis strani. Poleg tega sva vključila tudi možnost, da lahko uporabniki nalagajo svoje slike.

Ker sva začetnika v PHPju vas prosim, če mi lahko poveste, kako najbolje zavarovati ti dve funkciji ... se pravi vnos povezave in pa nalaganje slik, da nebi kdo s kakšno zlonamerno kodo, povezavo karkoli uničil!

Za vaše odgovore se vam zahvaljujem.

Lep pozdrav
Prijavljen

 
Odgovori #1
« dne: Februar 07, 2010, 07:43:24 pm »
Maastermedia
Novinec
*
Sporočila: 31

Ogled Profila

Paziti morate na vse standardne varnostne luknje:
- sql injections
- XSS
- pravice datotek in map (za vdore "iz znotraj" strežnika)

V osnovi je pri varnosti potrebno vedno vsak podatek, ki ga dobite od uporabnika preveriti.
- številka ne more biti string
- omejitev posebnih html znakov in podobnega
- escaping
- količina v košarici ne more biti negativna

Pri nalaganju datotek je potrebno preveriti vrsto datoteke (jpg, gif, png) in njeno velikost omejiti na nek maksimum.

Itd itd.

Gre za precej široko področje. Kaj bolj konkretnega?


P.S: Ah, sem šele zdajle videl datum objave.
« Zadnje urejanje: Februar 07, 2010, 07:46:36 pm od Maastermedia » Prijavljen
 
Natisni  Strani 1
« prejšnje naslednje »
Pojdi na:  

   
    
slojoomla
Zadnjih 20 na forumu
Slojoomla
Zadnjih 5 komentarjev
Zadnje razširitve
Prijava
JCE Joomla Joomla 1.0.13 Joomla 1.5 Letterman SMF SloJoomla Slojoomla 1.0.12 Videogallery enostavno galerija knjiga gostov komponenta modul namestitveni paket popravki slike strežnik uporabniško ime vodič

Člani

5307 registriranih
1 danes
12 ta teden
83 ta mesec
Zadnji: renejcek

           oko-cd            

           OKO-CD