Puslapiai: [1]

Kaip apsaugoti PHP puslapi

Šis klausimas nebuvo įvertintas!
Jūs neįvertinote šio klausimo ir atsakymų. Pasirinkite įvertinimą:
  • unix
  • Pradinukas
  • *
  • Atsakė teisingai: 0
  • Pažymėjo teisingais: 0
  • Žinutės: 3

Turiu WAP puslapi kurta su PHP. Bet daznai isilauzia. KOkie yra apsaugos budai?

« : 2007 11 08, 03:11:50 »
  • Ats.lt
  • Sistema
  • *
  • Atsakė teisingai: 0
  • admin
  • Administrator
  • Patyręs narys
  • *****
  • Atsakė teisingai: 95
  • Pažymėjo teisingais: 200
  • Žinutės: 168

Greiciausias atsakymas - lengvo kelio nera ir trumpas atsakymas neimanomas, kaip ir neimanomas 100% saugumas.

Pirmiausia, reiktu imtis elementariu saugumo priemoniu:
- uzdeti sudetingus slaptazodzius
- nuimti CHMOD 777 nuo ten, kur jis nereikalingas.
- rinktis hostinga su register_globals off ir rasyti visus scriptus lyg register_globals butu off.
- patikrinti ar nera tokiu kaip require($filename); arba include($filename)
- kiek imanoma daugiau naudoti funkcijas ir classes ir vengti global

Geras patarimas rasanciam scriptus paciam - naudoti framework - dazniausiai jie jau turi daug apsaugos priemoniu. Patarciau pabandyti Code Igniter (www.codeigniter.com)



« #1 : 2007 11 08, 06:11:36 »
  • NePo
  • Pradinukas
  • *
  • Atsakė teisingai: 0
  • Pažymėjo teisingais: 0
  • Žinutės: 3

Geras klausimas. Kaip tas išlaužimas pasireiškia?
SQL injection?

Pirmiausia reiktų imtis elementarų saugumo priemonių
http://pixel.lt/php-saugumo-nustatymai-1-dalis.html
http://pixel.lt/php-saugumo-nustatymai-2-dalis.html
O jeigu sistema tvarkingai sukonfiguruota tuomet patikrinti kodą:
http://pixel.lt/php-saugumas-saugus-programinis-kodas-1-dalis.html

« #2 : 2007 12 05, 09:12:44 »

Puslapiai: [1]
Peršokti į:  
2.978