Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Безопасность. Что такое CMS и md5.

Сообщения:  [1-7] 

 
 автор: cheops   (01.11.2006 в 11:55)   письмо автору
 
   для: GudzON   (01.11.2006 в 09:51)
 

Не разрешать не допустимые символы, т.е. все значения из GET- и POST-параметров необходимо обрабатывать следующим кодом
<?php
  
if (!get_magic_quotes_gpc())
  {
    
$_GET['theme'] = mysql_escape_string($_GET['theme']);
    
$_GET['author'] = mysql_escape_string($_GET['author']);
  }
?>

Если параметр числовой можно проверить является ли он числом при помощи кода
<?php
  
if(!preg_match("|^[\d]+$|"$_GET['number'])) exit("Недопустимый форма параметра");
?>

   
 
 автор: GudzON   (01.11.2006 в 09:51)
 
   для: cheops   (31.10.2006 в 13:13)
 

А как за этим следить?

   
 
 автор: cheops   (31.10.2006 в 13:13)   письмо автору
 
   для: Worldmen   (31.10.2006 в 12:47)
 

Тогда md5 вам не нужен. Следите, чтобы в GET-параметры нельзя было вставить лишние символы (и совершить SQL-инъекцию).

   
 
 автор: Worldmen   (31.10.2006 в 12:47)   письмо автору
 
   для: CrazyAngel   (30.10.2006 в 16:37)
 

Прочитал. Я не понял как мне это может помочь или оно мне не нужно.
Я собираюсь сделать рекламно-нформационный сайт, т.е. там не будет никакой регистрации пользователей. И т.о. меня интересует защита доступа к БД.

   
 
 автор: CrazyAngel   (30.10.2006 в 16:37)   письмо автору
 
   для: Worldmen   (30.10.2006 в 16:34)
 

CMS - система управления контентом, в народе админка или движок.
md5

   
 
 автор: rautate   (30.10.2006 в 16:36)   письмо автору
 
   для: Worldmen   (30.10.2006 в 16:34)
 

md5 алгоритм хэширования

   
 
 автор: Worldmen   (30.10.2006 в 16:34)   письмо автору
 
 

Пишу сайт и интересуюсь безопасностью. Везде пишут CMS и md5 , а что это такое CMS и md5.

   

Сообщения:  [1-7] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования