הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 27-05-07, 13:07   # 1
DFX-Hosting
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 172
שלח הודעה באמצעות ICO אל DFX-Hosting

DFX-Hosting לא מחובר  

שאלה בקשר להגנה נגד פריצות.

אני עשיתי מספר דברים רציתי לשאול אם צריך עוד משהו אם שזה לא מספיק
כאשר משתמש מכניס את הסיסמה ואת השם משתמש הוא עובר תהליך כזה :

PHP קוד:
$user $_REQUEST['username'];
$pass $_REQUEST['password'];


$user=strip_tags($user);
$pass=strip_tags($pass);

$user=str_replace(" ","",$user);
$pass=str_replace(" ","",$pass);

$user=str_replace("%20","",$user);
$pass=str_replace("%20","",$pass);

$user=addslashes($user);
$pass=addslashes($pass);

וכמובן זה עושה ב md5  לסיסמה ואז בודק אותה עם המסד
יש משהו להוסיף כדי שהמערכת תיהיה מאובטחת יותר
?
תודה מראש 
__________________

אתר החברה: http://www.dfx.co.il
נרי ריכטר: מנהל החברה
מספר פלאפון: 0547506302
אי.סי.קיו: 478459984
דוא"ל: neri@dfx.co.il


  Reply With Quote
ישן 27-05-07, 13:31   # 2
psycho
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 1,926

psycho לא מחובר  

תסנן HTML ו SQL INJECTIONS בעזרת

htmlspecialchars
http://php.net/htmlspecialchars
ובעזרת
mysql_real_escape
http://php.net/mysql_real_escape_string
  Reply With Quote
ישן 27-05-07, 13:52   # 3
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

$user = $_REQUEST['username'];
$pass = $_REQUEST['password'];


$user=strip_tags($user);
$pass=strip_tags($pass);

$user=str_replace(" ","",$user);
$pass=str_replace(" ","",$pass);

$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass);
  Reply With Quote
ישן 27-05-07, 14:09   # 4
DFX-Hosting
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 36
הודעות: 172
שלח הודעה באמצעות ICO אל DFX-Hosting

DFX-Hosting לא מחובר  

$user = mysql_real_escape_string($user);
$pass = mysql_real_escape_string($pass);

אפשר לשאול מזה עושה?
__________________

אתר החברה: http://www.dfx.co.il
נרי ריכטר: מנהל החברה
מספר פלאפון: 0547506302
אי.סי.קיו: 478459984
דוא"ל: neri@dfx.co.il


  Reply With Quote
ישן 27-05-07, 14:12   # 5
Daniel
אחראי פורום
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

הופך את '
ל-/'
וככה גם את כל שאר התגים שיכולים לגרום נזק.
  Reply With Quote
ישן 27-05-07, 21:39   # 6
The Crow
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: קריית אונו
גיל: 36
הודעות: 181
שלח הודעה באמצעות MSN אל The Crow

The Crow לא מחובר  

אין צורך בכל מה שעשית שם.

בקלט, תשתמש ב addslashes ו trim
ובפלט, תשתמש ב stripslashes ו htmlspecialchars

זה הכל
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 03:40.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ