• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed Jak zabezpieczyć strone przed atakami?

Mały hosting, OGROMNE możliwości
+2 głosów
718 wizyt
pytanie zadane 4 kwietnia 2015 w PHP przez k!e# Bywalec (2,420 p.)
zamknięte 4 kwietnia 2015 przez k!e#
File Inclusion, CSRF
komentarz zamknięcia: Uzyskano pomocną odpowiedź

2 odpowiedzi

+2 głosów
odpowiedź 4 kwietnia 2015 przez toaspzoo Dyskutant (8,300 p.)
wybrane 4 kwietnia 2015 przez k!e#
 
Najlepsza

Polecam ten materiał https://www.owasp.org/index.php/Cross-Site_Request_Forgery_(CSRF)_Prevention_Cheat_Sheet

Jeżeli chodzi o "File Inclusion", to możesz filtrować wszystkie dane wejściowe wyrażeniem regularnym

0 głosów
odpowiedź 4 kwietnia 2015 przez Andrew Obywatel (1,420 p.)
Najlepiej uzywac bindowania i filtrowania danych w Php. Nalezy filtrowac wszystkie dane pochodzace od uzytkownika z get czy post. Dobrze przystosowana jest do tego biblioteka PDO.
komentarz 4 kwietnia 2015 przez toaspzoo Dyskutant (8,300 p.)
Ale zauważ, że biblioteka pdo obsługuję bazę danych, a nie wszystkie dane wejściowe omawiane w podatnościach wymienionych przez k120 :)

Podobne pytania

–1 głos
0 odpowiedzi 205 wizyt
0 głosów
1 odpowiedź 755 wizyt

93,715 zapytań

142,629 odpowiedzi

323,261 komentarzy

63,258 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...