הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   פרצות בPHP (https://hosts.co.il/forums/showthread.php?t=23793)

-VladK- 11-06-06 17:28

פרצות בPHP
 
שלום.
ברצוני לדעת אילו פרצות אבטחה קיימות בPHP...משמע, מה יכול לגרום לגולש באתר להזיק לי?
האתר עצמו כולל שימוש בGET וPOST....הGET שלי מאובטח בצורה טובה למדי (הבאתי פעם מדריך איך לאבטח וזה..)עכשיו איך אני יכול לאבטח את הPOST שלי...כלומר שהמשתמש לא יוכל לשלוח הודעות ממקום אחר....כלומר שאם הוא יוריד את התופס למחשב אז הוא לא יוכל לשלוח את הנתונים...אלא רק מכתובת מסויימת שאני יכול להגדיר אותה.
תודה לכל העוזרים.

MasterNir 11-06-06 17:40

האלמנט HTTP_REFERER במשתנה הגלובלי $_SERVER...

אבל המידע נשלח מהלקוח ואפשר לזייף גם אותו, אז לא מומלץ לסמוך עליו יותר מדיי

Dan Zelniker 11-06-06 18:09

כעיקרון אתה יכול לעשות שבדף של הטופס זה יכניס לבסיס נתונים
את האיפי + HTTP_REFER .
וישים SESSIONS אצל המשתמש עם הHTTP_REFER ואז לבדוק אם מה שיש בבסיס נתונים שווה למה שיש בSESSIONS .

אני מאמין שזה יכול לעזור.


כל הזמנים הם GMT +2. הזמן כעת הוא 02:21.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ