Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 05:11 01.06.24 
Клубове/ Компютри и Интернет / PHP Пълен преглед*
Информация за клуба
Тема Проверка на сигурността на ПХП сайт
Автор VaXa (xenocide)
Публикувано21.09.05 16:45  



Ситуацията е следната:
Имам ПХП система за обмен на информация, която се ползва само от регистрирани потребители. Понеже това ми беше първия подобен проект, не съм много наясно дали всичко по session handlinga е направено, както трябва.
Системата е следната - идва юзър, стартира се сесия, прави се проверка в БД за логнати юзъри дали има запис за това сешън ид, ако има, юзърът е логнат, ако няма, юзърът е гост. Бях направил да има и проверка на ИП-адреса - ако ако има запис за това ид, но юзърът е с различно ИП, от това, с което се е логнал, съответно това, което стой в БД-то, но след това го махнах, защото ми изглеждаше излишно. Формата се събмитва чрез ПОСТ... има си и гарбидж колектор, който трие записи от БД-то, които са неактивни от последния час и т.н.

Та мисълта ми е: Как се уверявате като пишете сайт с логин форма, че е сигурно и не може да се хакни ... чак толкова лесно? На какво трябва да обърна особено внимание, какви са най-често прилаганите шашми при работа със сесии, за да проверя съответно дали всичко при мен е ок.

благодаря предварително на всички отзовали се!



Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.