|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
חבר על
|
יפה, מדריך שיכול לעזור מאוד
![]() ותן קצת קרדיט על ה-SQLI.. ![]() ובקשר ל-$_SERVER['HTTP_REFERER'], זה לא ממש מומלץ להשתמש בזה סתם ככה, כי זה יכול לגרום בעיות אם למשל שינית דומיין או אם אתה עובד עם כל כתובות אחרות שיכולות להשתנות. בגדול עדיף אבטחה עם מסד או קוד CAPTCHA, אבל אם בכל זה מחליטים להשתמש בכתובת המפנה, אני ממליץ להשתמש בפונקציה הזו: http://php.net/manual/en/function.parse-url.php אבל כאן עדיין יש חור, במקרה שהבנאדם ישים על השרת שלו את אותה הכתובת, ולכן, הנה קוד סופי: PHP קוד:
PHP קוד:
![]() עריכה: בהמשך למה שזה שמעליי אמר, בשביל לבדוק אם הערך מספרי בשיטה הכי תיקנית אפשר להשתמש בביטוי רגולארי פשוט: PHP קוד:
Last edited by ~The_Sultan~; 09-07-10 at 10:33.. |
![]() |
![]() |
# 2 | ||
משתמש - היכל התהילה
|
ציטוט:
אני נותן טיפים לא מדריך חח. ציטוט:
לגבי השאר זאת אבטחה בסיסית לחלוטין, אין לאף אחד שימוש כאן לעשות באבטחה מושלמת אנשים כאן בונים דברים פשוטים ואני נותן טיפים לאנשים שמתחילים רק. אם זאת הייתה קהילה של מתכתנים שבונים מערכות יקרות שצריכות אבטחה יותר טובה הייתי משחרר כבר פונקציות הגנה.
__________________
בברכה, חגי בלוך גדות. Last edited by Hagaibl; 09-07-10 at 10:33.. |
||
![]() |
![]() |
# 3 | |
חבר וותיק
|
ציטוט:
CAPTCHA בכלל לא מיועד לפתירה של XSRF/CSRF אפשר להשתמש בזה לזה.. אבל על כל טופס באתר תמקם CAPTCHA? בנוסף - אין שום סיבה לא להשתמש ב REFERER - רק קח בחשבון שזה לא חובה שדפדפן ישלח REFERER וגם כל אחד יכול לשנות אותו בהתאם למצב רוח
__________________
![]() |
|
![]() |
![]() |
# 4 |
משתמש - היכל התהילה
|
כבוד על ההשקעה אבל הקודים שלך ממש לא חכמים...
PHP קוד:
PHP קוד:
PHP קוד:
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
Tags |
אבטחה, מדריך למתחילים, מדריך php |
|
|