Вопрос № 94039: Во многих статьях в инете читал, что можно в базе данных производить sql иньекции. Мне интересно узнать только базы данных можно сломать на сайте или еще что -то ломают. Хотелось бы узнать ваше мнение о всех возможных способах защиты от взлома сайтов...
Вопрос № 94.039
Во многих статьях в инете читал, что можно в базе данных производить sql иньекции. Мне интересно узнать только базы данных можно сломать на сайте или еще что -то ломают. Хотелось бы узнать ваше мнение о всех возможных способах защиты от взлома сайтов, в том числе от использование эксплойтов при помощи php. На какие команды в php обратить внимание для защиты. И вопрос следующего плана, если есть ** и в нее вводится текст. При этом хотелось бы разрешить ввод некоторых тегов для красивости оформления и при этом
защитить сайт от возможных посягательств со стороны хакеров. Посоветуйте.
где можно почитать наиболее подробные способы защиты от посягательств на сайты. Спасибо за внимание.
Отвечает: Семенов Алексей Геннадьевич
Здравствуйте, Пружинкин Федор Семенович!
Советую обрабатывать данные вводимые пользователями через форму (POST) предназначенными для этого функциями.
Например: $username=htmlspecialchars($HTTP_POST_VARS["name"])
//вырезаем теги из текста, введенного юзером на странице в поле name.
Стоит обратить внимание на функции удаленного подключения файлов, например include()!!!
Обязательно следует обрабатывать параметры значений при передаче данных через URL (GET)!!!
Ответ отправил: Семенов Алексей Геннадьевич (статус: 1-ый класс)
Ответ отправлен: 05.07.2007, 16:55 Оценка за ответ: 3