Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2008.03.30;
Скачать: [xml.tar.bz2];

Вниз

Что почитать про безопасность?   Найти похожие ветки 

 
Ega23 ©   (2008-02-19 13:00) [0]

Есть Web-server, есть какая-то БД. Через php идёт общение.
собственно, что посоветуете почитать про защиту информации в данной ситуации?


 
KilkennyCat ©   (2008-02-19 13:05) [1]

Присоединюсь, тож любопытно....


 
korstin ©   (2008-02-19 13:15) [2]

А что вас именно интересует?
Если касательно ПХП, то:
Сейчас активно пользуются не столько дырами в ПО, сколь "дырами" в головах программиста. Много порталов взламывается обычными скл-инъекциями. В некоторых случаях можно даже в сообщениях об ошибке увидеть параметры подключения. Книжки вряд ли есть, надо читать наверное что то типа "заметки программисту". Но это надо смотреть на профильных сайтах


 
Плохиш ©   (2008-02-19 13:19) [3]

http://webmastak.com/article.aspx?id=295

пункт 4.


 
Ломброзо ©   (2008-02-19 13:26) [4]

есть несколько утилит, предназначенных для обнаружения уязвимостей в веб-приложениях (названия навскидку не вспомню).  Обычно к этим тулзам прилагается хелп с описанием самых распространённых уязвимостей и рекомендациями по их устранению применительно как к веб-серверам, так и программному коду.


 
Eraser ©   (2008-02-19 13:26) [5]

на самом деле важных моментов не так много, я бы выделили следующие:

1. разобраться зачем нужна функция htmlspecialchars и что такое XSS атака.
2. что такое sql-инъекция и для чего нужны функции вроде mysql_escape_string.
3. все параметры, особенно целочисленные, явно проборазовывать к нужному типу, например intval.

так же посоветовал бы детально изучить стандарт файлов .htaccess.

вообще по php посоветовал бы эту книгу "Профессиональное программирование на PHP" Д. Шлосснейгл (скачать можно тут natahaus.ru).


 
Игорь Шевченко ©   (2008-02-19 13:50) [6]


> что такое sql-инъекция


http://imgs.xkcd.com/comics/exploits_of_a_mom.png



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2008.03.30;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.041 c
4-1185658389
fdooch
2007-07-29 01:33
2008.03.30
Получение системного шрифта


2-1204746299
e.1it
2008-03-05 22:44
2008.03.30
action


15-1203137889
Like
2008-02-16 07:58
2008.03.30
Как лучше парсить строчки в кавычках?


8-1177139219
borodaj
2007-04-21 11:06
2008.03.30
Работа с изображениями...


9-1168630917
sayman
2007-01-12 22:41
2008.03.30
Основы ODE





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский