• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Bezpieczeństwo strony www

Object Storage Arubacloud
0 głosów
375 wizyt
pytanie zadane 24 kwietnia 2017 w Bezpieczeństwo, hacking przez makoszet Początkujący (360 p.)
Witam, chciałbym dowiedzieć się czegoś więcej na temat bezpieczeństwa strony www.

Na ten moment widziałem tylko to zabezpieczenie przed zastrzykiem SQL używając htmlentities oraz myslqi_real_escape_string, czyli jak mniemam prawie nic.

Prosiłbym o jakieś sugestie w co warto byłoby się zagłębić, co czytać?
komentarz 11 maja 2017 przez Assasz Nałogowiec (30,460 p.)
Przed SQL injection stosuje się zapytania preparowane.

2 odpowiedzi

+2 głosów
odpowiedź 24 kwietnia 2017 przez jpacanowski VIP (101,940 p.)
komentarz 25 kwietnia 2017 przez makoszet Początkujący (360 p.)
A od czego zacząć? Jest tego naprawdę wiele i sam nie wiem w co ręce włożyć.
+1 głos
odpowiedź 11 maja 2017 przez jeic Użytkownik (860 p.)
Oprócz PHP zadbaj o CAPTHA w formularzach, oraz o odpowiednie CHMOD w katalogach/plikach oraz .htaccess .
w .htaccess możesz wyciąć połowę podejrzanego ruchu i zablokować dostęp do katalogów/plików :).
Dodatkowo katalog z panelem logowania na hasło.
1
komentarz 11 maja 2017 przez Lu Kiss Dyskutant (7,600 p.)
potwierdzam

.htaccess jest jednym z najistotniejszych elementów
komentarz 12 maja 2017 przez xmentor Nałogowiec (49,520 p.)
Co do testu Captha to bym się spierał. W wielu przypadkach jest on niedostępny dla czytników.

Podobne pytania

+1 głos
1 odpowiedź 898 wizyt
pytanie zadane 3 kwietnia 2017 w Sieci komputerowe, internet przez niezalogowany
0 głosów
1 odpowiedź 194 wizyt
pytanie zadane 19 marca 2017 w SQL, bazy danych przez kacperl95 Obywatel (1,980 p.)
0 głosów
1 odpowiedź 152 wizyt
pytanie zadane 11 września 2017 w Sieci komputerowe, internet przez Q_Nick Mądrala (5,010 p.)

92,556 zapytań

141,404 odpowiedzi

319,562 komentarzy

61,942 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...