• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczenie skryptów php

Cloud VPS
+1 głos
368 wizyt
pytanie zadane 27 listopada 2023 w PHP przez Jcob2222 Użytkownik (590 p.)
Witam. Ma ktoś pomysł jak zabezpieczyć skrypty PHP, żeby zwykły użytkownik nie mógł wpisać w pasek przeglądarki linku do niego i go wykonać? Chodzi mi o takie rozwiązanie, które jednocześnie będzie przepuszczało fetcha z JS, czy action w formach itd.

2 odpowiedzi

+2 głosów
odpowiedź 27 listopada 2023 przez Ehlert Ekspert (215,050 p.)

Wszystkie żądania http powinny być kierowane do jednego pliku index.php. Nazwiesz go jak chcesz. Serwer konfigurujesz tak, że wszystko leci tam. To co się wykonuje, to kwestia tego, jak to zaimplementujesz system.

komentarz 5 grudnia 2023 przez Jcob2222 Użytkownik (590 p.)

Właściwie to przed zadaniem tego pytania już korzystałem z tej metody smiley

0 głosów
odpowiedź 27 listopada 2023 przez Comandeer Guru (607,060 p.)

Można zastosować tokeny anty-CSRF. No i takie najbardziej podstawowe "zabezpieczenie" to wymaganie metody POST – bo tego nie da się zrobić, wchodząc pod dany adres.

1
komentarz 27 listopada 2023 przez adrian17 Mentor (354,120 p.)
Tylko zaznaczę, że jeśli używasz jakiś framework, to zazwyczaj powinien mieć łatwy sposób włączenia gotowych tokenów CSRF.
komentarz 5 grudnia 2023 przez Jcob2222 Użytkownik (590 p.)

@Comandeer, tego szukałem - dzięki

Podobne pytania

0 głosów
2 odpowiedzi 741 wizyt
pytanie zadane 9 października 2017 w PHP przez Maciejunio Początkujący (430 p.)
0 głosów
1 odpowiedź 359 wizyt
pytanie zadane 25 stycznia 2017 w PHP przez nielotweb Bywalec (2,240 p.)
–1 głos
1 odpowiedź 699 wizyt
pytanie zadane 13 lutego 2019 w PHP przez Greeenone Pasjonat (16,100 p.)

93,453 zapytań

142,448 odpowiedzi

322,718 komentarzy

62,831 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Kursy INF.02 i INF.03
...