تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 3 از 3

نام تاپيک: تمامی نکات امنیتی در php چیست؟؟

  1. #1
    داره خودمونی میشه keyvan20000's Avatar
    تاريخ عضويت
    Apr 2009
    پست ها
    190

    پيش فرض تمامی نکات امنیتی در php چیست؟؟

    با سلام خدمت دوستان محترم

    یه بحثی هست که هم برام یه مقدار کوچیک سواله ، هم می خواستم تاپیک زده باشم که به صورت جامع و تخصصی یه بحثی راجعش کرده باشیم
    اونم اینه که کلللیه مباحث و نکات امینیتی و ضد -- که در یه سیستم php وجود داره چی هست؟؟ و به چه چیز هایی باید توجه کنیم

    خب تو نظر خودم ایناست:
    1- تابع نویسی ، کلاس نویسی
    2- استفاده از حالت include کردن قطعه کد های تکراری
    3- مبحث بسیار مهم SQL Injection و جلوگیری از اون با استفاده از توابع مربوطه PHP
    4- جلوگیری از امکان ورود کاراکتر های خاص در text های برنامه ای که مینویسیم
    5- کپچا و اعتبار سنجی های کامل و بدون نقص

    به نظر شما برای نوشتن یه برنامه ی ایمن اونم از همه لحاظ و واقعا غیر قابل -- ، چه چیز هایی رو باید مد نظر داشت؟؟
    تشکر خیلی خیلی فراوون

  2. #2
    کاربر فعال طراحی صفحات وب hamedarian2009's Avatar
    تاريخ عضويت
    Nov 2012
    پست ها
    305

    پيش فرض

    سلام برای بحث امنیت باید خیلی موارد رو در نظر بگیرین که باز هم باید در نظر داشته باشین امنیت هیچ وقت ۱۰۰ درصد نیست
    من چند مورد مهم رو اینجا عنوان میکنم :
    ۱- تمام ورودی هایی که از کاربر می گیرین رو اعتبار سنجی و فیلتر کنید
    ۲- جاوگیری کنید از SQL Injection (استفاده از PDO و Prepared Statementsپیشنهاد میشه)
    ۳- جلوگیری از XSS (استفاده از تابع strip_tags, htmlspecialchars)
    ۴- امنیت توی آپلود فایل و جلوگیری از آپلود شل
    ۵- امنیت سشن ها (پیشنهاد میشه سشن ها توی دیتابیس ذخیره بشن)
    ۶- استفاده از کپچا قوی توی فرم ها
    ۷-...

    این کتاب هم رو مطالعه کنید خیلی بدردتون میخوره
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  3. #3
    داره خودمونی میشه keyvan20000's Avatar
    تاريخ عضويت
    Apr 2009
    پست ها
    190

    پيش فرض

    بله کاملا درست میفرمایین

    استفاده از PDO و BindParam ها خیلی موثر هست
    همچنین استفاده از تنظیم درست htaccess

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •