Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Защита своего сайта

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
neatek
Отправлено: 08 Августа, 2011 - 20:13:42
Post Id



Гость


Покинул форум
Сообщений всего: 113
Дата рег-ции: Июнь 2011  


Помог: 0 раз(а)




Как можно защитить свой сайт от взлома?

Я в курсе, что GET, POST запросы нужно все время обрабатывать перед занесением в БД, а лучше сверять данные со всеми возможными комбинациями.
Соблюдать кавычки в SQL запросах.

Если у вас есть функция, как можно обработать запросы GET, POST, выкладывайте пожалуйста.

Но, что еще нужно?
Кстати, как можно запретить посыл данных не с сайта?
Т.е. с любого другого Веб сервера.
 
 Top
DeepVarvar Супермодератор
Отправлено: 08 Августа, 2011 - 20:29:12
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




PHP:
скопировать код в буфер обмена
  1. if ($_SERVER['HTTP_REFERER'] != "" and !stristr($_SERVER['HTTP_REFERER'],$_SERVER['HTTP_HOST']))
  2.   die("Hack Attempt!!!");

не проверял...
 
 Top
White
Отправлено: 08 Августа, 2011 - 20:31:38
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 830
Дата рег-ции: Июнь 2011  
Откуда: Днепропетровск


Помог: 28 раз(а)




mysql_escape_string
htmlspecialchars
is_numeric


-----
if(time()>1356048000) die();
 
 Top
neatek
Отправлено: 08 Августа, 2011 - 20:43:04
Post Id



Гость


Покинул форум
Сообщений всего: 113
Дата рег-ции: Июнь 2011  


Помог: 0 раз(а)




is_numeric число или нет? я использую ereg, не катит?
 
 Top
OrmaJever
Отправлено: 08 Августа, 2011 - 21:10:28
Post Id



Активный участник


Покинул форум
Сообщений всего: 7540
Дата рег-ции: Янв. 2010  
Откуда: Чернигов


Помог: 299 раз(а)




ereg точно нет, возможно preg_match() но она работает дольше а смысл такой же


-----
Если вы хотя бы 3-4 раза не решите всё выкинуть и начать заново - вы явно что-то делаете не так.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Прочее »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB