Отправляет email-рассылки с помощью сервиса Sendsay

RFpro.ru: Программирование на PHP

  Все выпуски  

RusFAQ.ru: Программирование на PHP


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Языки программирования / PHP

Выпуск № 920
от 13.03.2008, 21:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 478, Экспертов: 51
В номере:Вопросов: 1, Ответов: 2

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 126466: Необходимо реализовать систему логов POST & GET запросов. Дело в том, что участились атаки в которых хакеры пользуются тем, что POST запросы в стандартных логах сервера не регистрируются, что существенно затрудняет анализ. Поэтому есть желан...

Вопрос № 126.466
Необходимо реализовать систему логов POST & GET запросов.

Дело в том, что участились атаки в которых хакеры пользуются тем, что POST запросы в стандартных логах сервера не регистрируются, что существенно затрудняет анализ. Поэтому есть желание создать систему для ведения полных логов.

Перерыл интернет подобного рода скриптов не нашел. Каким образом можно лучше организовать сбор, как отфильтровать подшитые файлы, каким образом их лучше хранить ? может есть готовые скрипты ?
Отправлен: 08.03.2008, 20:40
Вопрос задал: NiGHT (статус: Практикант)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Шпилевский Евгений Васильевич
!!!
Здравствуйте, NiGHT!
GET запросы можно получить так $_SERVER['QUERY_STRING'], ну соответсвенно записать ее в файл с логами

POST можно преобразовать в GET строку, если есть желание таким образом:
foreach($_GET $_POST as $k=>$v) $s .= (($s=="")?"":"&").$k."=".$v;
Можно также просто подобным образом сбросить в файл, в виде удобным для вас.

Исправлено $_GET на $_POST.
Спасибо Загиров Рустам / Stamm за замечание.

-----
∙ Отредактировал: Alexandre V. Tchamaev (*Управляющий)
∙ Дата редактирования: 09.03.2008, 02:02
Ответ отправил: Шпилевский Евгений Васильевич (статус: 2-ой класс)
Ответ отправлен: 08.03.2008, 23:57

Отвечает: Иван Сергеевич
Здравствуйте, NiGHT!

При подобных вещах я бы сделал единую точку входа на сайт/форум. Т.е. все ссылки вида index.php?page=....
В таком случае очень просто отсеять все запросы, пришедшие извне, минуя главную страницу, а на ней сделать логгирование GET и POST-запросов. В общем-то нет необходимости искать готовые скрипты, ибо при данном подходе остается только запись в файл лога. Логи лучше создавать на каждый день (т.е. в имени файла содержится дата), можно отдельный файл на GET и POST. При желании можно обрабатывать обращения к определенным страницам сайта (переменная $page в полученном запросе), или просто записывать в логи обращения к строго определенным скриптам, отсеивая безопасные.
Ответ отправил: Иван Сергеевич (статус: 3-ий класс)
Ответ отправлен: 08.03.2008, 23:59


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.72.3 от 12.03.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное