Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Подскажите по поводу защиты

Сообщения:  [1-3] 

 
 автор: Commander   (18.05.2009 в 06:25)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 21:15)
 

>взлома

От какого взлома?

>SQL-инъекции

Все параметры, передаваемые через $_GET и $_POST необходимо фильтровать:

<?php
//Фильтрация числовых параметров
$id_forum intval($_GET['id_forum']);
//Фильтрация нечисловых параметров
if (! get_magic_quotes_gpc()){
$username mysql_escape_string($_POST['username']);
}
?>


От дос-атак защищать нужно сервер, а не сайт, поскольку эта атака осуществляется путем посылки немеренного количества запросов к серверу, что приводит к его падению из-за перегрузки канала.

Для защиты БД на сервере достаточно установить на нее пароль (нормальный, а не "www").

Также необходимо в любом случае блокировать HTML-теги в гостевых книгах, форумах (в любых скриптах, которые позволяют посетителям оставлять свои сообщения на сайте):

<?php
$message 
htmlspecialchars($message);
?>


Также, если посетитель имеет возможность грузить на сайт свои файлы, нужно либо блокировать загрузку скриптов (*.pl,*.php...) либо менять у них расширение на *.txt.

P.S. Это самые основы - если хотите узнать поподробнее, прочитайте Головоломки на PHP для хакера

  Ответить  
 
 автор: GhosTer   (17.05.2009 в 23:00)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 21:15)
 

http://www.php.ru/forum/viewtopic.php?t=14562

  Ответить  
 
 автор: Vezuvian   (17.05.2009 в 21:15)   письмо автору
 
 

Я практически закончила делать сайт, но остался вопрос по поводу защиты сайта. Подскажи пожалуйста каким образом можно защитить сайт от:
- взлома
- SQL-инъекции
- ддос атак
- защитить БД на удаленном сервере
- защитить данные при регистрации
- защитить вход в личный кабинет, чтобы не воровали пароли
Хотя бы подскажите, пожалуйста, где об этом можно почитать и научится. Заранее Всем большое спасибо.

  Ответить  

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования