• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Jak zabezpieczyć strone przed atakami?

Object Storage Arubacloud
+2 głosów
397 wizyt
pytanie zadane 4 kwietnia 2015 w PHP przez k!e# Bywalec (2,250 p.)
zamknięte 4 kwietnia 2015 przez k!e#
File Inclusion, CSRF
komentarz zamknięcia: Uzyskano pomocną odpowiedź

2 odpowiedzi

+2 głosów
odpowiedź 4 kwietnia 2015 przez toaspzoo Dyskutant (8,300 p.)
wybrane 4 kwietnia 2015 przez k!e#
 
Najlepsza

Polecam ten materiał https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_Prevention_Cheat_Sheet

Jeżeli chodzi o "File Inclusion", to możesz filtrować wszystkie dane wejściowe wyrażeniem regularnym

0 głosów
odpowiedź 4 kwietnia 2015 przez Andrew Obywatel (1,420 p.)
Najlepiej uzywac bindowania i filtrowania danych w Php. Nalezy filtrowac wszystkie dane pochodzace od uzytkownika z get czy post. Dobrze przystosowana jest do tego biblioteka PDO.
komentarz 4 kwietnia 2015 przez toaspzoo Dyskutant (8,300 p.)
Ale zauważ, że biblioteka pdo obsługuję bazę danych, a nie wszystkie dane wejściowe omawiane w podatnościach wymienionych przez k120 :)

Podobne pytania

–1 głos
0 odpowiedzi 119 wizyt
0 głosów
1 odpowiedź 521 wizyt

92,592 zapytań

141,441 odpowiedzi

319,701 komentarzy

61,975 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...