Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Дыры в массивах?
 
 автор: Evgen   (02.09.2006 в 21:29)   письмо автору
 
 

Прочитал массу информации по поводу злых людей, пытающихся мне нагадить. В итоге неприятный осадок - защититься от этих гадов воще-то моно или нет? Что за "дыры" в $_SESSION, и как все-таки правильнее передавать переменные между скриптами - POST, SESSION, hidden (form) или че ещё?

   
 
 автор: DEM   (02.09.2006 в 21:59)   письмо автору
 
   для: Evgen   (02.09.2006 в 21:29)
 

Смотря что вы используете, приведите хоть небольшой кусок кода... Но сразу говорю, ХИДДЕН не очень-то и безопасный...

   
 
 автор: Evgen   (02.09.2006 в 22:27)   письмо автору
 
   для: DEM   (02.09.2006 в 21:59)
 

Не, я , допустим, делал сайт под себя и своих доброжелателей. Но прочитав нескоко постов на форуме, и купив нескоко книжек (исключительно тех, что ввверху) в магазинах, у меня сложилось весьма сумбурное представленеие - что же все-таки менее уязвимо?, - поскольку я прочел - что все ухищрения, типа hidden, POST и т.п., а также имеющаяся возможность проникновения в $_SESSION - ничего не стоят для взломщика !!!

   
 
 автор: cheops   (02.09.2006 в 22:52)   письмо автору
 
   для: Evgen   (02.09.2006 в 22:27)
 

Не совсем так... такая возможность возникает, если нет чёткого представления что может злоумышленик, а что нет - эта проблема наиболее подробно раскрывается в теме "Головоломки на PHP для хакера". В сессию злоумышленик ничего сам записать не может, если только туда не помещаются не фильтруемые данные из POST, GET, COOKIE данных.

   
 
 автор: Evgen   (03.09.2006 в 15:03)   письмо автору
 
   для: cheops   (02.09.2006 в 22:52)
 

Благодарю!

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования