Sākumlapa › Forumi › Citas tēmas › Noderīgas saites › Drošības kods internetā.
Š ajā linkā
Neliela nianse. Testēju uz FreeBSD. Bija neliels čakars, jo vajadzēja uzzinstalēt gd biblotēku, priekš kuras vēl kaut kādu kaut ko vajadzēja aktivizēt, lai tā bibliotēka tiktu uzinstalēta. Par windows nezinu, kā tur strādās. Nav sanācis mēgināt.
Vienkāršai lapai ko tad vairāk vajag?
Galvenais nočeko visus SQL kverijus, lai lietotājs nevarētu rakstīt iekšā pa tiešo kaut kādus kodus SQL pieprasījumos (ja pats kodē PHP).
Ja taisīsi šitādus kverijus
mysql_query(”SELECT * FROM users where name='”.$_POST[’vards’].”‘ and password='”.$_POST[’parole’].”‘”);
tad jau nekādi drošības kodi nelīdzēs 😀
Š eit daudz vienkāršāks drošības koda skripts, tarbūt noder –
mysql_query(‘SELECT * FROM antosju_tabula where vards = ”.mysql_real_escape_string($antonvaards).”’) or die(‘nevar izvadiit antonu!’);
enyvei, formaam, kas pieejamas publiski vienalga arii to drosjiibas kodu (captcha) prasaas uzlikt. pietiek pilniigi ar 3 simbolu ievadi no atteela.
savukaart lai izsargaatos no XSS (koda insertosjana formaa vai caur adreses mainiigo), lieto htmlspecialchars() f-iju, apvienojumaa ar stripslashes() visur kur izvadaas atpakalj lietotaaja ievadiitaa informaacija.
Kā jau Mr.Death minēja, “drošības kods” pret līkiem sql querijiem nepalīdz.
Un lai atbaidītu spambotus :
Vai vēl
Tad arī boti nezinās kur kas jāraksta …
azzual: Ko tu ieteiktu lietot tā vietā? Jeb varu lūdzu pateikt piemēru, kādus formu laukus būtu jātaisa?
respektiivi ar neko neizsakosjiem nosaukumiem. tacju miinuss tam visam buus taads, ka daudzas lapas lieto sjos standarta “email”, “eml” nosaukumus, taadeejaadi panaakot to, ka paarluukprogrammaa saglabaatie formu dati, kas ievadiiti vienaa saitaa, raadiisies izlecosjajaa izveelnee arii otraa (ceru ka saprati par ko runaaju), taapeec vislabaakais variants, ir atstaat standarta nosaukumus sjiim aileem, uzlikt drosjiibas kodu, un dziivot, kameer vien tas netraucee. lapas apmekleetaajiem sjis variants buus pienjemamaaks, jo daudziem nepatiik paarrakstiit jau kaadreiz kaut kur citur ievadiito informaaciju. :>
Preses relīzes