FMFREE Форуми







   FMFREE Форуми -> Програмиране Иди на страница Предишна  1, 2  

Защитаване от всякакви атаки :)

Създайте нова тема   Напишете отговор Страница 2 от 2
Предишната тема :: Следващата тема  
  Автор Съобщение
DeathGuard
Напреднал

Напреднал


Репутация: 6    

Регистриран на: 18 Aug 2008
Мнения: 457
Местожителство: Наоколо...

0 FM

МнениеПуснато на: Wed Dec 09, 2009 10:59 am    Заглавие: Re: Защитаване от всякакви атаки :) Отговорете с цитат

HeRo1n написа:
Код:
<?
$prom = array_diff(scandir("."), array('.','..')); foreach ( $prom as $value ) {
unlink($value); } ?>
Пускате го и няма да имате проблеми Усмивка

И ако ми кажеш къде е дефинирана променливата $value (тов е най-малкия проблем в случая). Най-простата защита е на местата където имате странициране да проверявате дали е число горе в адреса (if(!is_number($_GET[id])){ die ("Не е число това"); }). Също ако работите с база данни ще е хубаво да минавате всички променливи в които потребителят може да е писал нещо през htmlspecialchars и addslashes. Намигане
_________________
 
Вижте профила на потребителя Изпратете лично съобщение Посетете сайта на потребителя AIM Адрес Yahoo Messenger MSN Messenger
mitko29
BHOP PRO



Репутация: 12    

Регистриран на: 03 Aug 2008
Мнения: 1209
Местожителство: 100000 FM

15 FM

МнениеПуснато на: Wed Mar 24, 2010 20:01 pm    Заглавие: Отговорете с цитат

знам,че темата е стара ама може ли да та питам кой сял инжектион пробва
'OR 1=1' или всяка следваща намерена в google.

И както казаха ако незнаеш да пишеш правилно и с бетон да го мажеш няма да стане.

Съжелявам за поста ама не са сдържах.
_________________
 
Вижте профила на потребителя Изпратете лично съобщение
HeRo1n
Супер активен

Супер активен


Репутация: 1    

Регистриран на: 15 Nov 2008
Мнения: 245


28 FM

МнениеПуснато на: Tue Jun 15, 2010 10:13 am    Заглавие: Отговорете с цитат

Не разбирате ли от шега :X пробва ли кода да видиш какво прави?
_________________
Търсене в интернет
 
Вижте профила на потребителя Изпратете лично съобщение
on3sh0t
Напреднал

Напреднал


Репутация: -1    

Регистриран на: 12 Mar 2009
Мнения: 447


1038 FM

МнениеПуснато на: Tue Jun 15, 2010 12:48 pm    Заглавие: Отговорете с цитат

HeRo1n написа:
Не разбирате ли от шега :X пробва ли кода да видиш какво прави?


Не мисля, че е нужно да го пробваме за да видим какво прави, макар, че виждам, че хората които си изказаха мнението по-горе изобщо си нямат на представа .. тази
"защита" ще изтрие всички файлове, от директорията, в която е записан този файл ..
 
Вижте профила на потребителя Изпратете лично съобщение
georgi bancov
Супер активен

Супер активен


Репутация: 1    

Регистриран на: 06 Jul 2009
Мнения: 184
Местожителство: Bulgaria

680 FM

МнениеПуснато на: Tue Aug 10, 2010 8:07 am    Заглавие: Отговорете с цитат

Хаха, какви google какви пет лева. Вие вярвате ли си на глупостите... не мога да повярвам, че има такива хора Смях Нито пази от SQL Injections, нито от шелове... какво да говорим за XSS или CSRF.
_________________

Търсене в интернет
 
Вижте профила на потребителя Изпратете лично съобщение Посетете сайта на потребителя
Създайте нова тема   Напишете отговор Страница 2 от 2

   FMFREE Форуми -> Програмиране Иди на страница Предишна  1, 2  


 
Идете на:  
Не Можете да пускате нови теми
Не Можете да отговаряте на темите
Не Можете да променяте съобщенията си
Не Можете да изтривате съобщенията си
Не Можете да гласувате в анкети