- A Honor profi iPhone másolásban
- Xiaomi 17 Ultra - jó az optikája
- Íme, a Samsung válasza a hajlítható iPhone-ra
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- One mobilszolgáltatások
- Vivo X300 Pro – messzebbre lát, mint ameddig bírja
- Készül a 200 megapixeles iPhone
- Google Pixel topik
- iPhone topik
- OnePlus 15 - van plusz energia
Új hozzászólás Aktív témák
-
cucka
addikt
válasz
Fire/SOUL/CD
#2186
üzenetére
Szoftverfejlesztői szemmel biztonsági szempontból nem túl bonyolult a helyzet. Egyetlen fő alapelv van: minden, kívülről érkező adatot (pl. amit beír a júzer egy form-ba) megbízhatatlanként kell kezelni.
A különböző technikákat (felhasználó azonosítás, session-ök és cookie-k működése, használata) pedig bármilyen php programozással foglalkozó könyvben találsz, ha érted, hogy működnek ezek a fogalmak, akkor józan ésszel is be lehet látni, hogyan lehet biztonsági lyukak nélküli rendszert írni.
A fentieket leszámítva tényleg nincsenek nagy trükkök fejlesztésnél, józan ésszel kell mindent megírni. Például ha vagy egy script-ed, ami kapott paraméterek alapján letöröl valahonnan valami filet, akkor azt úgy kell megírni, hogy semmilyen módon ne lehessen kárt okozni úgy, hogy valaki valamilyen paraméterekkel kívülről meghívja azt a script-et. Minden az adott feladattól függ, szóval ennél specifikusabb tanácsot nem nagyon tudok adni.Rendszergazdai oldalról majd írjon más, ahhoz kevésbé értek.
mod: egyébként pl. itt egy lista [link], 1-6ig az összes tipp arról szól, hogy nem bízunk meg a kívülről érkező adatokban. A legjellemzőbb támadás, az sql injection is ezt a hibát használja ki, történetesen azt, hogy az sql lekérdezésebe ellenőrzés nélkül berakod a kívülről jövő adatokat..
Új hozzászólás Aktív témák
- Kertészet, mezőgazdaság topik
- A Honor profi iPhone másolásban
- Kormányok / autós szimulátorok topikja
- Xiaomi 17 Ultra - jó az optikája
- Építő/felújító topik
- Derekas áremelést jelentett be az ASUS
- Íme, a Samsung válasza a hajlítható iPhone-ra
- Melyik tápegységet vegyem?
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Anglia - élmények, tapasztalatok
- További aktív témák...
- Latitude 5430 27% 14" FHD IPS i5-1245U 16GB 512GB NVMe magyar vbill IR kam gar
- Latitude 7430 27% 14" FHD IPS érintő i5-1245U 16GB 512GB NVMe magyar vbill IR kam gar
- Ps5 Ninja Gaiden 4 dobozos hibátlan!
- ASUS Vivobook 17X I9 13900H 40GB DDR5 RAM 1TB M2 SSD
- PS5 lemezes, 2 kontrollerrel, gyári tartozékaival + doboz
- Xiaomi Redmi Note 14 Pro 5G Coral Green 512GB használt karcmentes 6 hónap garancia
- Eladó Samsung Galaxy A50 4/128GB kék / 12 hónap jótállás
- AKCIÓ! Intel Core i5 8500 6 mag 6 szál processzor garanciával hibátlan működéssel
- PS Plus előfizetések kedvező áron
- HIBÁTLAN iPhone 12 64GB Purple -1 ÉV GARANCIA - Kártyafüggetlen, MS4655
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest


