phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

FAQFAQ - PIERWSZA POMOC!!  regulaminREGULAMIN  SzukajSZUKAJ  UżytkownicyUżytkownicy  GrupyGrupy  StatystykiStatystyki
RejestracjaRejestracja  ZalogujZaloguj  DownloadDownload  katalog Forów DyskusyjnychKatalog Forów   FAQ Video tutoriale

Poprzedni temat «» Następny temat
Bezpieczeństwo nowych skryptów
Autor Wiadomość
kevin_


Pomógł: 768 razy
Posty: 2680
Wysłany: 19-02-2009, 14:12   Bezpieczeństwo nowych skryptów

Tworzę nowy MOD, który będzie działał na zasadzie formularz -> insert into, jako że każdy z użytkowników forum będzie mógł korzystać z formularza, chciałbym go odpowiednio zabezpieczyć. Tutaj mam na myśli filtracje danych od użytkownika, w celu uniknięcia włamań.

Kod:

tabela |--| typ

id          |--| int(11)
nazwa   |--| varchar(30)
skrot     |--| varchar(15)
hasło    |--| varchar(15)
strona_www |--| varchar(40)
opis |--| tinytext



Co polecacie, funkcje z phpbb, które powinny odpowiednio zabezpieczyć skrypt przed atakami SQL Intention / XSS , oraz podobnymi.
 
     
Gadatliwa Kasia 

   
maminowiec


Pomógł: 551 razy
Posty: 1729
Wysłany: 19-02-2009, 19:15   

mysql_real_escape_string
addslashes
stripslashes
htmlspecialchars

Przy wysyłaniu danych przez usera filtruj dane itd

Nigdy nie ma 100% bezpieczeństwa ale zawsze warto sie zabezpieczyć
 
     
Seba123


Pomógł: 74 razy
Posty: 868
Wysłany: 19-02-2009, 23:43   

Jeżeli magic quotes włączone, zapodaj stripslashes, jeżeli nie, to real escape string i będzie ok.
_________________
Fejs
 
     
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Kopiowanie wszelkich treści zawartych na forum, modyfikacji oraz instrukcji bez zgody administracji i autorów tematów/postów zabronione!

Powered by phpBB modified by Przemo © 2003 phpBB
Strona wygenerowana w 0,05 sekundy. Zapytań do SQL: 12
Polecane serwisy

Najlepsze oprogramowanie do prowadzenia sklepu internetowegoNajlepszy program do sklepu firmowany przez Przem'a

Sklep z gadżetami

serwis laptopów

phpbb

Design Cart - Tworzenie sklepu internetowego

iRonin.IT

• Zamów reklamę