Интернет - справочник для веб-мастеров
    441-847-152
     
 
 
php, javascript,ajax,mysql,TIGER CMS
  Для начинающих
php, javascript,ajax,mysql,TIGER CMS
  Общие
php, javascript,ajax,mysql,TIGER CMS
  Безопасность
php, javascript,ajax,mysql,TIGER CMS
  Интересное
php, javascript,ajax,mysql,TIGER CMS
  Новости PHP
php, javascript,ajax,mysql,TIGER CMS
  PHP + AJAX
php, javascript,ajax,mysql,TIGER CMS
  JavaScript
php, javascript,ajax,mysql,TIGER CMS
  Дизайн
php, javascript,ajax,mysql,TIGER CMS
  Раскрутка
php, javascript,ajax,mysql,TIGER CMS
  Заработок
php, javascript,ajax,mysql,TIGER CMS
  Советы

   
 

   
 
 
1. Рейтинг сайтов

Информация о шинах: зимние нешипованные шины в нашем магазине шин.; Компания Окна сервис Пластиковые окна ПВХ в Москве; тема аренда загородного дома форум


 
 
  Всего статей: 405
  Опубликовано: 405
  Проверяються: 0
  Добавлено сегодня: 0
-------------------------------------
  Прочитано статей: 405
  Всего прочтений: 120418
-------------------------------------
  Сейчас читают: 3 чел.


 

Всего в разделе 29 статей. [Добавить новую]

Безопасность интернет-приложений
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 19:46:50
Собственно, это статья о трех больших проблемах в безопасности подавляющего числа "самодельных" скриптов.

1. Возможность sql-injection. Внимательно изучите этот кусок кода (php):

<?

$conn = mysql_connect("localhost", "zz", "zz");
mysql_select_db("test", $conn);

$sql = "select adminpwd from data where login='$login' ";
$a = mysql_query($sql, $conn);
$z = mysql_result($a, 1);

...
  Читать статью  
Прочитана 406 раз.

Безопасное програмирование на PHP. Кража сессии.
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 19:50:13
В настоящий момент ни одно серьёзное Web-приложение не обходится без использования механизма сессий. Наиболее распрастранено использование сессий для разграничения доступа пользователей к личным ресурсам.

Рассмотрим типичный процесс авторизации с использованием сессии.

У пользователя запрашивается логин и пароль.

Если авторизация проходит успешно, то создается новая сессия, со значением "успешной авторизации".
  Читать статью  
Прочитана 491 раз.

Безопасный и удобный поиск на PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 20:44:49
Главное, с чем сталкиваешься при написании скрипта для поиска - то, что все кажется простым, но объем кода быстро нарастает.
  Читать статью  
Прочитана 332 раз.

Установка защиты на страницу используя MySQL и PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 20:48:13
Это - обучающая программа которая должна вам показать основы защищиты ваших страниц в сети, использующие http аутентификацию. Вместо традиционного .htaccess метода ( apache сервер), мы собираемся использовать для хранения данных о пользователях и их пароли в mysql. Я постараюсь максимально разжевать все на, что по моему разумению требуется для начинающего изучать mysql и php.
  Читать статью  
Прочитана 354 раз.

Защита сайта. Блокировка ip адреса
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 09:49:28
Сейчас в интернете очень активно спамят посещаемые и не очень интернет-ресурсы различных направлений и тематик. Несмотря на множество всевозможных способов защиты, расположенных на большинстве сайтов, спамеров остановить не всегда получается. Иногда они вручную или в полуавтоматическом режиме заполняют формы в гостевых, форумах, комментариях..., причем настолько нагло рекламируют себя или свой сайт, что диву даешься от их беспринципности. И от таких посягательств на "чистоту" вашего контента, а как следствие и сайта в целом, зачастую спасает только блокировка ip адреса спамера. На мой взгляд, блокировка по ip - очень эффективный метод борьбы со спамом, но применять его можно только в крайних случаях, например, когда с одного и того же ip вас спамили больше двух-трех раз. Использовать этот метод нужно крайне осторожно, дабы случайно не закрыть доступ к вашему сайту для поисковых машин, которые составляют основную часть трафика любого сайта.
  Читать статью  
Прочитана 506 раз.

Хэширование паролей в PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 10:30:10
В этой статье мы рассмотрим процесс хэширования паролей, не слишком сложный, но относительно мало распространенный процесс в web-программировании. Хранение паролей пользователей в открытом виде в базе данных - не слишком хороший подход, особенно если к этой базе может получить доступ любой пользователь интернета. Хэширование не панацея, но может значительно уменьшить ущерб в случае кражи данных. Что такое хэш-функция? Это функция, обладающая бесконечной областью определения, но конечной областью значения и одной интересной особенностью: даже при небольшом изменении входного значения значение функции меняется радикально. Основное назначение хэш-функций в криптографии - это генерация ключей на основе коротких и запоминаемых паролей (слабо запомнить 16 шестнадцатеричных разрядов?).
  Читать статью  
Прочитана 347 раз.

Дверца в защите: почтовый веб-интерфейс
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 10:34:02
Сегодня я хочу рассказать уважаемой публике, как можно воровать адреса с некоторых веб-мейлов. Я сказал "как можно", а не "как нужно"! Успокойтесь, ничего особо ценного, как "инструментарий юного хацкера" в этой заметке не будет. Просто демонстрация возможностей PHP и недостатков (вопиющих недостатков!) некоторых почтовых веб-интерфейсов.
  Читать статью  
Прочитана 366 раз.



Страницы -1-[ 2 ][ 3 ][ 4 ][ 5 ]





     
Copyright 2007 by bvisoft.com