|
|
|
|
|
для: Ванек2010
(31.01.2010 в 10:51)
| | На будущее очень советую запомнить: всё, абсолютно ВСЁ, что приходит от пользователя (POST, GET, куки, юзер-агенты всякие) можно редактировать, подменять и подделывать - так или иначе. | |
|
|
|
|
|
|
|
для: Trianon
(31.01.2010 в 12:10)
| | Все спасибо)) Доперло)) | |
|
|
|
|
|
|
|
для: Ванек2010
(31.01.2010 в 12:04)
| | пользовательский ввод, это то, что приходит в суперглобальных массивах $_GET, $_POST, $_COOKIE, $_REQUEST, и т.п.
Проверять на то, что в элементах лежат ожидаемые / допустимые значения, а не что попало / что хочется атакующему.
И если проверка неудачна - прекращать выполнение запроса. | |
|
|
|
|
|
|
|
для: Trianon
(31.01.2010 в 12:00)
| | А что значит пользовательский ввод? И как его проверить | |
|
|
|
|
|
|
|
для: Ванек2010
(31.01.2010 в 11:56)
| | >На нормальные нету знаний))
Знаний нету, говорите?
Только в этой теме Вам сказали что делать.
автор: Boeing (30.01.2010 в 00:01) для: Ванек2010 (29.01.2010 в 23:59)
а ты проверяй пользовательский ввод. Проверок много не бывает. И пусть хоть он там обвводится
автор: Trianon (30.01.2010 в 00:34) для: Ванек2010 (29.01.2010 в 23:59)
все равно ж придется проверять, что такая тема существует, и что у пользователя есть права на её редактирование.
автор: morkovkin (30.01.2010 в 04:23) для: Ванек2010 (30.01.2010 в 00:59)
Используй POST, и без проверки пользователя на наличие возможности редактировать - не обойтись.
>Пока такими попользуюсь)
Кто бы сомневался. | |
|
|
|
|
|
|
|
для: Trianon
(31.01.2010 в 11:33)
| | На нормальные нету знаний)) Пока такими попользуюсь) | |
|
|
|
|
|
|
|
для: Ванек2010
(31.01.2010 в 11:13)
| | Выкинуть имеющиеся (содержащие уязвимости) скрипты.
Написать нормальные. | |
|
|
|
|
|
|
|
для: Trianon
(31.01.2010 в 11:09)
| | А как защититься от этого? | |
|
|
|
|
|
|
|
для: Ванек2010
(31.01.2010 в 10:51)
| | можно даже браузер не искать.
Зайти в telnet и набить весь запрос руками. | |
|
|
|
|
|
|
|
для: Киналь
(30.01.2010 в 10:15)
| | А что можно редактировать отправляемые POST данные?? В первый раз слышу)) | |
|
|
|
|