تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 4 اولاول 1234 آخرآخر
نمايش نتايج 11 به 20 از 31

نام تاپيک: امنیت در php

  1. #11
    آخر فروم باز AliROCK's Avatar
    تاريخ عضويت
    Aug 2005
    محل سكونت
    طهران
    پست ها
    2,382

    پيش فرض

    بله منظورم همین بود

  2. #12
    داره خودمونی میشه
    تاريخ عضويت
    Mar 2006
    پست ها
    134

    پيش فرض php safe mode

    سلام دوستان

    Php Safe Mode یعنی حالت ام Php
    این حالت ام Php چه کارایی انجام میده؟ یعنی اگه فعال باشه چه اتفاق می افته و اگه نباشه چی مشه و چه خطر هایی وجود داره.

  3. #13
    داره خودمونی میشه hadi_joulaee's Avatar
    تاريخ عضويت
    Aug 2006
    محل سكونت
    <iostream.h>
    پست ها
    137

    پيش فرض

    این روشهایی رو که دوستان برای وارد نشدن به صفحه مورد نظر از طریق url گفتن همشون قابل نفوظ هستش!!!!!!!!!!!!!!!!!!!!
    بهترین،امن ترین و منطقی ترین کار استفاده از سشن ها هستش.
    اگه خواستی بگو تا یه سورس از یه guest book بزارم که توش از سشن برای این کار استفاده شده.
    Last edited by hadi_joulaee; 08-11-2008 at 18:48.

  4. #14
    حـــــرفـه ای eAmin's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    Node.js
    پست ها
    2,259

    پيش فرض

    این روشهایی رو که دوستان برای وارد نشدن به صفحه مورد نظر از طریق url گفتن همشون قابل نفوظ هستش!!!!!!!!!!!!!!!!!!!!
    بهترین،امن ترین و منطقی ترین کار استفاده از سشن ها هستش.
    اگه خواستی بگو تا یه سورس از یه guest book بزارم که توش از سشن برای این کار استفاده شده.
    سلام.

    نمی شه گفت که session ها امن ترین هستن، ولی در مقایسه با کوکی ها خیلی بهتر هستن.
    --------------
    راستی یه سوال، فکرمی کنم اولین سوالمه!

    ما تو ASP.NET یه مقوله داریم به عنوان Session Hijacking می خواستم بدونم توی php هم یه همچین چیزی هست یا نه.
    اگر متوجه نشدید، بگید تا یک توضیح کوچیک بدم...

  5. #15
    حـــــرفـه ای eAmin's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    Node.js
    پست ها
    2,259

    پيش فرض

    سلام.

    ممنون از همتون جوابمو پیدا کردم
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  6. #16
    حـــــرفـه ای neopersia's Avatar
    تاريخ عضويت
    Oct 2006
    پست ها
    3,580

    پيش فرض

    سشن ها به صورت معمول امن ترین روش برای تعیین اعتبار نیستن اما روشهایی وجود داره که امنیت رو برای سشنها بیشتر میکنه
    یکی از این روشها استفاده از دیتابیس برای ذخیره سشنها هست که معمولاً برای سایتهایی که امنیتشون مهمه استفاده میشه تا اطلاعات کاربران به جای فایلهای سشن تو دستابیس ذخیره بشه

    -------------
    Session Hijacking چی هست؟؟ خوراکیه؟ من تا حالا نخوردم ولی خیلی به گوشم آشناس

  7. این کاربر از neopersia بخاطر این مطلب مفید تشکر کرده است


  8. #17
    حـــــرفـه ای Bill Gates's Avatar
    تاريخ عضويت
    Jan 2008
    محل سكونت
    @ Company
    پست ها
    3,465

    پيش فرض

    سوال فنی : چطور میتونم از دزدیده شدنه session جلوگیری کنم !؟3!:

  9. #18
    کاربر فعال انجمن موسیقی David.Jn's Avatar
    تاريخ عضويت
    Jul 2007
    پست ها
    2,070

    پيش فرض

    آقا امين چرا تو php نباشه مگه php چشه:دي

    session hijacking يا همون دزدي سشن تو اين مدل هكر مياد با دادن يه سشن آي دي ، سشن را ميدزده حالا اگه طراح دقيقآ نام كاربري با پسورد را تو سشن قرار داده باشه بيچاره كاربر اين وسط هك ميشه
    تو php براي مقابله با اين كار ميشه محتويات سشن را هش كرد(md5)
    حالا تو بگو ASP.NET چطوريه؟

  10. 4 کاربر از David.Jn بخاطر این مطلب مفید تشکر کرده اند


  11. #19
    حـــــرفـه ای eAmin's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    Node.js
    پست ها
    2,259

    پيش فرض

    آقا امين چرا تو php نباشه مگه php چشه:دي

    session hijacking يا همون دزدي سشن تو اين مدل هكر مياد با دادن يه سشن آي دي ، سشن را ميدزده حالا اگه طراح دقيقآ نام كاربري با پسورد را تو سشن قرار داده باشه بيچاره كاربر اين وسط هك ميشه
    تو php براي مقابله با اين كار ميشه محتويات سشن را هش كرد(md5)
    حالا تو بگو ASP.NET چطوريه؟
    ممنون داوود جان.

    بگو چش نیست (!!!)
    شوخی کردم، من خودم هم php دارم یاد می گیرم، و تا حالا بدی ازش ندیدم...


    توی ASP.NET دوتا راه وجود داره یکی از طریق حدس زدن session id و یکی دیگه اینکه از طریق کوکی که حاوی session id هست، اون session رو بدست بیاری.
    برای مقابله هم توی ASP.NET تقریبا مثل php هست، و از روشهای hash استفاده می شه، به اینصورت که اطلاعات session رو بعلاوه session id به یکی از الگوریتمهای hash تبدیل می کنیم.

  12. این کاربر از eAmin بخاطر این مطلب مفید تشکر کرده است


  13. #20
    داره خودمونی میشه
    تاريخ عضويت
    Mar 2006
    پست ها
    134

    8

    کسی جواب منو نداد؟

    من سوال کردم Php Safe Mode چه امکاناتی رو بوجود میاره که باعث امتر شدن Php میشه؟؟؟؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •