Hirdetés
- iPhone topik
- Yettel topik
- Mától Huawei okosórákkal is lehet érintésmentesen fizetni
- Milyen okostelefont vegyek?
- Félő, hogy az okosszemüveg a szexuális zaklatók játékszere lesz
- Honor 200 Pro - mobilportré
- Samsung Galaxy S26 Ultra - fontossági sorrend
- Bemutatkozott a Poco X7 és X7 Pro
- Szívós, szép és kitartó az új OnePlus óra
- Tesztkört futott a OnePlus Nord CE6
Új hozzászólás Aktív témák
-
cucka
addikt
válasz
Fire/SOUL/CD
#2186
üzenetére
Szoftverfejlesztői szemmel biztonsági szempontból nem túl bonyolult a helyzet. Egyetlen fő alapelv van: minden, kívülről érkező adatot (pl. amit beír a júzer egy form-ba) megbízhatatlanként kell kezelni.
A különböző technikákat (felhasználó azonosítás, session-ök és cookie-k működése, használata) pedig bármilyen php programozással foglalkozó könyvben találsz, ha érted, hogy működnek ezek a fogalmak, akkor józan ésszel is be lehet látni, hogyan lehet biztonsági lyukak nélküli rendszert írni.
A fentieket leszámítva tényleg nincsenek nagy trükkök fejlesztésnél, józan ésszel kell mindent megírni. Például ha vagy egy script-ed, ami kapott paraméterek alapján letöröl valahonnan valami filet, akkor azt úgy kell megírni, hogy semmilyen módon ne lehessen kárt okozni úgy, hogy valaki valamilyen paraméterekkel kívülről meghívja azt a script-et. Minden az adott feladattól függ, szóval ennél specifikusabb tanácsot nem nagyon tudok adni.Rendszergazdai oldalról majd írjon más, ahhoz kevésbé értek.
mod: egyébként pl. itt egy lista [link], 1-6ig az összes tipp arról szól, hogy nem bízunk meg a kívülről érkező adatokban. A legjellemzőbb támadás, az sql injection is ezt a hibát használja ki, történetesen azt, hogy az sql lekérdezésebe ellenőrzés nélkül berakod a kívülről jövő adatokat..
Új hozzászólás Aktív témák
- GAMER PC: RYZEN 7 7800X3D /// 32 GB DDR5 /// RX 6900 XT /// 2x512GB SSD
- Legion 5 15IRX10 15.1" QHD+ OLED i7-13650HX RTX 5060 16GB 1TB NVMe gar
- Precision 7560 15.6" FHD IPS i7-11850H RTX A3000 32GB 512GB NVMe ujjlolv IR kam gar
- ASUS TUF RX 9070XT - O16G - GAMING - Teljesen Újszerű - Papíros Garancia!
- GAMER PC: RYZEN 7 9850X3D /// 32 GB DDR5 /// RTX 5080 16GB /// 512GB + 1TB SSD
- iPhone X 64GB 100% (3hónap Garancia)
- HP 17-CP2003NH - 17,3" Full HD IPS - Ryzen 5 7520U - 8GB - 512GB - Win11 - MAGYAR - 2+ év garancia
- Eladó Samsung Galaxy A50 4/128GB kék / 12 hónap jótállás
- BESZÁMÍTÁS! Sony PlayStation 4 Slim 1TB HDD játékkonzol garanciával hibátlan működéssel
- 121 - Lenovo Legion Pro 5 (16ARX8) - AMD Ryzen 7 7745HX, RTX 4070 (ELKELT)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

