X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> PHP-безопасность.
Lotus
Lotus
Topic Starter сообщение 26.4.2009, 16:17; Ответить: Lotus
Сообщение #1


Здравствуите.
Поиском пользовался,подобной темы,как ни странно,не нашел.

Собственно,мне хотелось бы поговорить о безопасности сайтов,размещенных на хостинге.
Вот что я знаю на данный момент:
-.htaccess Options -Indexes deny from all. Защита содержимого каталога сайта.

-[PHP]$pages = array('2008.php');
if( in_array('2008.php', $pages) )
{
include('2008.php'); }

else
{
exit("nice try.");
}
[/PHP]

Защита от попытки использовать Include в ненужных нам целях.
Это всё.Если будет несложно,подскажите еще что-нибудь.Сеичас активно рою интернет в эту сторону,но прихожу почти всегда к первому.
И еще хотелось бы узнать поподробнее начет прав 711 и 733.Как их поставить на нужные папки?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Licoric
Licoric
сообщение 26.4.2009, 18:44; Ответить: Licoric
Сообщение #2


(Lotus @ 26.4.2009, 19:17) *
И еще хотелось бы узнать поподробнее начет прав 711 и 733.Как их поставить на нужные папки?

Черз ftp клиент. Любой.
ps кликай а нужный файл и выбирай "свойсва файла".
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lotus
Lotus
Topic Starter сообщение 26.4.2009, 18:59; Ответить: Lotus
Сообщение #3


Спасибо,попробую разобраться)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MetSerp
MetSerp
сообщение 27.4.2009, 10:38; Ответить: MetSerp
Сообщение #4


с помощью .htaccess можно и пароль на закрытую папку задавать, это будет надежнее чем php защита,
Но вообще просто максимально фильтруйте данные которые могут поступить из вне (адресную строку если где то используете метод GET, поля форм куда пользователь может забить инъекцию) впервую очередь не забывайте о кавычках а точнее об их фильтрацие а так же об HTML коде чтоб нельзя было вставить, тут много очень ловушек я сам еще хожу по гра6лям но те на которые уже наступил перечислил :rolleyes:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lotus
Lotus
Topic Starter сообщение 27.4.2009, 14:09; Ответить: Lotus
Сообщение #5


MetSerp, а как можно проверить переменную,передаваемую методом GET/POST?
Я пока что знаю разве что isset/unset.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MetSerp
MetSerp
сообщение 27.4.2009, 14:20; Ответить: MetSerp
Сообщение #6


Это проверка на существование и несуществование а надо проверять данные например регулярными выражениями в ява скрипте формы запрещать ввод лишних символов а в php прогонять переменную хотя бы через htmlspecialchars()
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Lotus
Lotus
Topic Starter сообщение 27.4.2009, 14:50; Ответить: Lotus
Сообщение #7


Спасибо,попробуем)

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) СОЗДАНИЕ : / САЙтЫ / ЛЕНДЫ / БОТЫ ТГ / ВАЙТЫ / КРЕО / СОФТЫ / ДИЗАЙН [PHP, JS, HTML/CSS] и другое
5 CULA 3395 19.12.2023, 18:55
автор: CULA
Открытая тема (нет новых ответов) Услуги по созданию и доработке скриптов PHP, MySQL, JavaScript, jQuery
Разработка сайтов и сервисов под-ключ
0 alexey 1239 24.11.2023, 14:46
автор: alexey
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыВеб-разработка (HTML5, CSS3, JavaScript, jQuery, Ajax, PHP)
56 qpPeW 44896 19.7.2023, 10:03
автор: qpPeW
Открытая тема (нет новых ответов) Есть спецы по php/laravel?
3 Mixatraider 1887 26.5.2023, 20:48
автор: Mixatraider
Открытая тема (нет новых ответов) Опытный PHP\Python разработчик в поиске интересных задач
6 daikzlex 3400 25.5.2023, 13:55
автор: daikzlex


 



RSS Текстовая версия Сейчас: 18.4.2024, 6:43
Дизайн