Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Программирование на PHP

  Все выпуски  

RusFAQ.ru: Программирование на PHP


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Языки программирования / PHP

Выпуск № 709
от 10.07.2007, 17:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 421, Экспертов: 73
В номере:Вопросов: 1, Ответов: 1


Вопрос № 94039: Во многих статьях в инете читал, что можно в базе данных производить sql иньекции. Мне интересно узнать только базы данных можно сломать на сайте или еще что -то ломают. Хотелось бы узнать ваше мнение о всех возможных способах защиты от взлома сайтов...

Вопрос № 94.039
Во многих статьях в инете читал, что можно в базе данных производить sql иньекции. Мне интересно узнать только базы данных можно сломать на сайте или еще что -то ломают. Хотелось бы узнать ваше мнение о всех возможных способах защиты от взлома сайтов, в том числе от использование эксплойтов при помощи php. На какие команды в php обратить внимание для защиты. И вопрос следующего плана, если есть ** и в нее вводится текст. При этом хотелось бы разрешить ввод некоторых тегов для красивости оформления и при этом защитить сайт от возможных посягательств со стороны хакеров. Посоветуйте.
где можно почитать наиболее подробные способы защиты от посягательств на сайты. Спасибо за внимание.
Отправлен: 05.07.2007, 14:03
Вопрос задал: Пружинкин Федор Семенович (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Семенов Алексей Геннадьевич
Здравствуйте, Пружинкин Федор Семенович!

Советую обрабатывать данные вводимые пользователями через форму (POST) предназначенными для этого функциями.
Например: $username=htmlspecialchars($HTTP_POST_VARS["name"])
//вырезаем теги из текста, введенного юзером на странице в поле name.
Стоит обратить внимание на функции удаленного подключения файлов, например include()!!!
Обязательно следует обрабатывать параметры значений при передаче данных через URL (GET)!!!
Ответ отправил: Семенов Алексей Геннадьевич (статус: 1-ый класс)
Ответ отправлен: 05.07.2007, 16:55
Оценка за ответ: 3


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.53 beta от 09.07.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное