הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   אבטחת מערכת(לא פורום) (https://hosts.co.il/forums/showthread.php?t=41840)

ASTeam 20-03-07 20:07

אוקי תודה.
איך אני משתמש בפקודות אלו?

ShoQER 20-03-07 22:47

כותב אותן...תיכנס לאשכול מדריכים ומשם יש לך מדריך "כיצד להשתמש בGET בצורה מאובטחת"

תקרא אותו...

ASTeam 21-03-07 20:02

ואיך בהזרקת SQL?

RS324 21-03-07 20:10

אני לא ארחיב יותר מידי בנושא אבל אני יגיד את זה ככה
הרבה שטויות נאמרו באשכול הזה
ואף אחד לא התחייס פה בצורה רצינית ל REGISTER GLOBALS

ו MAGIC QOUTES

אם MAGIC_QOUTES דולק האפקט של MYSQL_ESCAPE_STRING משתנה

ויכול ליצור לכם בעיות עם עודף סלאשים

אם REGISTER_GLOBALS דולק אני יכול לשנות הרשאות בקוד ללא בעיה
ולתת לי הרשאה להיות מנהל

יש עוד סוגים של אבטחות העיקר זה תמיד לבדוק את הפלט

הרבה אנשים עושים את הטעות הזאת לדוגמא :
PHP קוד:

 $file $_GET['file'];
include(
$file); 

בעזרת המחרוזת הזאת אני יכול להגיע לכל קובץ שנמצא על השרת שלכם
כולל ההגדרות של ה MYSQL PHP וDA או מה שזה לא יהיה

יש הרבה סוגים של תקיפות ולא את כולם לומדים ביום אחד...
ובטח ובטח שהאשכול הזה לא ייתן לך את התשובה המושלמת
יש מאות מדריכים
תחפש בגוגל php security ותתחיל לקרוא
אולי זה יעזור לך.

ASTeam 21-03-07 20:15

אוקי
אני מדבר על הנפוצות ביותר ולא ללמוד אבטחת מערכות כמקצוע - פשוט שלמערכת תיהיה קצת אבטחה
רעיונות?

RS324 21-03-07 21:06

ציטוט:

נכתב במקור על ידי ASTeam (פרסם 442788)
אוקי
אני מדבר על הנפוצות ביותר ולא ללמוד אבטחת מערכות כמקצוע - פשוט שלמערכת תיהיה קצת אבטחה
רעיונות?

לא כמקצוע אבל אם אתה רוצה להתעסק במערכות רציניות כמו חנויות וכד'
אתה חייב לדעת מינמום של אבטחה.

ASTeam 21-03-07 21:15

אני לא הולך לתכנת חנויות...אבל כן אני רוצה לדעת מינימום של אבטחה...אם כן - מה הנושאים?

BlueNosE 21-03-07 21:16

תשמע רותם.
אני בא ומדבר עם מישהו בחשיבה שהוא לא ישתמש בREGISTER GLOBALS כאילו כלום ואפילו יעשה מאמץ לבטל,
ושלא יאנקלד קבצים בלי ביקורת.

אני מדבר לאנשים בהנחה שדברים כאלה ברורים מאליו..


כל הזמנים הם GMT +2. הזמן כעת הוא 14:11.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ