Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Люди помогите найти литературу по безопасности PHP-кода
 
 автор: Санька   (28.10.2007 в 18:40)   письмо автору
 
 

Пишу или качаю допустим скрипты, но не знаю могут ли эти скрипты взломать, имеются ли дыры, как латать и где искать дыры. Я задал себе вопрос: ведь учатся этому как то! Есть у меня книги php там нет нечело о дырах, помогите найти в инете материал где я мог бы почитать о дырах и их устранению. Обратиться не к кому, как в сети. :(

   
 
 автор: kasmanaft   (28.10.2007 в 20:49)   письмо автору
 
   для: Санька   (28.10.2007 в 18:40)
 

Вот..
http://ru.wikipedia.org/wiki/Xss
http://ru.wikipedia.org/wiki/Инъекция_SQL
Плюс там по ссылка пробегите...

   
 
 автор: Санька   (29.10.2007 в 05:49)   письмо автору
 
   для: kasmanaft   (28.10.2007 в 20:49)
 

Спасибо большое! Буду изучать :) А не подскажите сколько в среднем стоит поиск и устранение дыр в скрипте весом в 2,5 мб чистых PHP файлов?

   
 
 автор: kasmanaft   (29.10.2007 в 11:20)   письмо автору
 
   для: Санька   (29.10.2007 в 05:49)
 

Нет, понятия не имею =]
Наверное, зависит от стиля и грамотности автора скрипта, читабельности кода. А то в некоторых случаях легче всё переписать.
+ 2.5Мб - очень не мало..

   
 
 автор: Санька   (29.10.2007 в 12:12)   письмо автору
 
   для: kasmanaft   (29.10.2007 в 11:20)
 

Скрипт сам не мой, думаю там и дыр не мало сам то я еще не научился дыры находить по этому и задал вопрос, но страницы я переделал почти все (не в кучу и акуратно для редактирования) еще малясь осталось делов на пару дней. А так боюсь на хостинг ставить ломанут еще.

   
 
 автор: cheops   (29.10.2007 в 14:48)   письмо автору
 
   для: Санька   (28.10.2007 в 18:40)
 

Возможно вас заинтересует наша книга "Головоломки на PHP для хакера", которая является задачником с уклоном в безопасность.

   
 
 автор: Санька   (29.10.2007 в 15:28)   письмо автору
 
   для: cheops   (29.10.2007 в 14:48)
 

Пока я с PHP не очень дружу очень тяжело дается из книги "PHP настольная книга программиста". Кстати эта книга тоже ваша? Написаная Александром Мазуркевич и Дмитрий Еловой. Но все же как посоветовали я приобрету книгу. У нас в магазине я такую уже встречал.

   
 
 автор: cheops   (29.10.2007 в 17:04)   письмо автору
 
   для: Санька   (29.10.2007 в 15:28)
 

С полным списком наших книг можно ознакомиться по ссылке http://www.softtime.ru/php5/index.php.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования