• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczenie skryptów php

VPS Starter Arubacloud
+1 głos
86 wizyt
pytanie zadane 27 listopada 2023 w PHP przez Jcob2222 Początkujący (480 p.)
Witam. Ma ktoś pomysł jak zabezpieczyć skrypty PHP, żeby zwykły użytkownik nie mógł wpisać w pasek przeglądarki linku do niego i go wykonać? Chodzi mi o takie rozwiązanie, które jednocześnie będzie przepuszczało fetcha z JS, czy action w formach itd.

2 odpowiedzi

+2 głosów
odpowiedź 27 listopada 2023 przez Ehlert Ekspert (211,850 p.)

Wszystkie żądania http powinny być kierowane do jednego pliku index.php. Nazwiesz go jak chcesz. Serwer konfigurujesz tak, że wszystko leci tam. To co się wykonuje, to kwestia tego, jak to zaimplementujesz system.

komentarz 5 grudnia 2023 przez Jcob2222 Początkujący (480 p.)

Właściwie to przed zadaniem tego pytania już korzystałem z tej metody smiley

0 głosów
odpowiedź 27 listopada 2023 przez Comandeer Guru (599,120 p.)

Można zastosować tokeny anty-CSRF. No i takie najbardziej podstawowe "zabezpieczenie" to wymaganie metody POST – bo tego nie da się zrobić, wchodząc pod dany adres.

1
komentarz 27 listopada 2023 przez adrian17 Ekspert (342,520 p.)
Tylko zaznaczę, że jeśli używasz jakiś framework, to zazwyczaj powinien mieć łatwy sposób włączenia gotowych tokenów CSRF.
komentarz 5 grudnia 2023 przez Jcob2222 Początkujący (480 p.)

@Comandeer, tego szukałem - dzięki

Podobne pytania

0 głosów
2 odpowiedzi 455 wizyt
pytanie zadane 9 października 2017 w PHP przez Maciejunio Początkujący (430 p.)
0 głosów
1 odpowiedź 300 wizyt
pytanie zadane 25 stycznia 2017 w PHP przez nielotweb Bywalec (2,240 p.)
–1 głos
1 odpowiedź 460 wizyt
pytanie zadane 13 lutego 2019 w PHP przez Greeenone Pasjonat (16,100 p.)

92,344 zapytań

141,147 odpowiedzi

318,719 komentarzy

61,780 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Akademia Sekuraka 2024 zapewnia dostęp do minimum 15 szkoleń online z bezpieczeństwa IT oraz dostęp także do materiałów z edycji Sekurak Academy z roku 2023!

Przy zakupie możecie skorzystać z kodu: pasja-akademia - użyjcie go w koszyku, a uzyskacie rabat -30% na bilety w wersji "Standard"! Więcej informacji na temat akademii 2024 znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...