הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [PHP] לאבטח אתר (https://hosts.co.il/forums/showthread.php?t=23774)

Elad-A 11-06-06 12:31

[PHP] לאבטח אתר
 
מישהו יכול לתת לי עצות איך לשפר את אבטחת האתר מכל מיני מזיקים והזרקות למינהם?
או להביא מדריכים הקשורים בנושא.
תודה, אלעד.

Tomer 11-06-06 12:33

הזרקות SQL, אני יכול להמליץ:
PHP קוד:

$var $_GET['var'];
$var mysql_escape_string($var); 

זה ימנע בד"כ הזרקות SQL

Elad-A 11-06-06 12:35

תודה אחי, עוד דרכים?

sUP 11-06-06 13:25

helpspecialchars הופך נגיד < ל &lg משו כזה חח..

adiga000 11-06-06 13:29

הצפנת דברים שמוצאים בSQL וכו'..
MD5
SHA1
CRC32 (אם אני לא טועה בשם)

Dan Zelniker 11-06-06 13:56

להצפנת מידע את יכול לשלב את הפונקציה md5 בדרך כלל אני אישית עושה רק md5 אבל יש אפשרות לשלב את md5 עם עוד הצפנות יחד.

Distortion 11-06-06 14:59

מדריך מעולה הכולל הסבר על שיטת הפריצה הנ"ל, ובנוסף מסביר כיצד להגן על אתרך.

(שירשור לא נכון :\)

Elad-A 11-06-06 15:01

תודה לכולכם, השתמשתי בחלק מהדברים שהביאו פה והם באמת עזרו לי. למי שיש עוד הצעות / רעיונות כיצד לאבטח שירשום פה. תודה.

-roee- 11-06-06 16:59

אתה תמיד יכול לבנות הצפנה משלך..

מה זאת אומרת?
קומבינציות של MD5 עם base64_encode וכו..

-VladK- 11-06-06 17:36

ציטוט:

נכתב במקור על ידי bigsmoke
אתה תמיד יכול לבנות הצפנה משלך..

מה זאת אומרת?
קומבינציות של MD5 עם base64_encode וכו..

אפשר לבנות הצפנה אישית כלומר אתה מגדיר אותה....לדוגמה אם יש לי את הטקסט:
"אני ילד משועמם!"
זה יוחלף ב-DF4H2HD9K1MJF9SF95UHHEY6L44NH2
אגב כל שתי אותיות פה זה אות אחת...כלומא לדוגמה הצירוף DF זו האות א' והצירוף 44 זה ע....
סתם דוגמה...ככה זה יעיל במקרה שרוצים לעשות איזכור סיסמה אבל זה לא הכי מאובטח שבעולם כי מי שמכיר את ההצפנה הזאתי כלומר יודע במה כל אות מוחלפת עלול לגלות וזה אבל אם להצפין את ההצפנה זו תהיה הצפנה הכי מבאובטח שיש :D


כל הזמנים הם GMT +2. הזמן כעת הוא 01:45.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ