تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: هك شدن صفحات php

  1. #1
    اگه نباشه جاش خالی می مونه mashaheeer's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    ...
    پست ها
    472

    پيش فرض هك شدن صفحات php

    چه چيزهايي باعث ميشه صفحات php هك بشن؟؟

  2. #2
    اگه نباشه جاش خالی می مونه متالیک's Avatar
    تاريخ عضويت
    Dec 2006
    پست ها
    223

    پيش فرض

    1. بیشتر مواقع دریافت مقادیر از طریق فرم ها:
    برای طراحی فرم ها دقت زیادی نیاز است. فرم ها باید در هنگام تحلیل به خوبی تجزیه و بررسی بشوند به طوری که نتوان با فرم کدی را ارسال کرد.


    2.دریافت مقادیر از طریق url:
    باید جلوی مقادیری که از طریق url ارسال می شوند را گرفت.

  3. #3
    اگه نباشه جاش خالی می مونه mashaheeer's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    ...
    پست ها
    472

    پيش فرض

    برای طراحی فرم ها دقت زیادی نیاز است. فرم ها باید در هنگام تحلیل به خوبی تجزیه و بررسی بشوند به طوری که نتوان با فرم کدی را ارسال کرد.
    اين مورد رو يه كم بيشتر توضيح ميديد.
    يعني در صورت هك شدن مثلا چه مشكلي پيش مياد.

  4. #4
    اگه نباشه جاش خالی می مونه متالیک's Avatar
    تاريخ عضويت
    Dec 2006
    پست ها
    223

    پيش فرض

    فرض کنید یک فرم در یک صفحه ی وب وجود دارد که در آن فرم یک ‏Input‏ به نام ‏username‏ وجود ‏دارد. کاربر فرم را ارسال می کند. حالا می خواهیم چیزی که کاربر درون ‏Input‏ نوشته شده است را مطابق ‏کد زیر نمایش دهیم:‏

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    آیا ممکن است خروجی کد بالا چیزی شبیه زیر باشد؟

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بله! و این یک اشتباه در برنامه نویسی ‏PHP‏ می باشد. با این کار ممکن است صفحه ی خود را نفوذپذیر ‏کنید. ‏

    نکته و راه حل: همیشه برای دریافت مقادیر از فرم ها از تابع ‏htmlentities‏ استفاده کنید تا >‏‎ ‎و < و سایر ‏علائم ‏html‏ را از ورودی کاربر حذف کند.‏

    برای مثال کد بالا به صورت زیر تبدیل می شود:‏

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    تعداد زیادی از اسکریپت های موجود در جهان دارای این عیب هستند. دقت کنید شما چنین اشتباهی را ‏مرتکب نشوید.‏
    Last edited by متالیک; 22-11-2007 at 08:21.

  5. #5
    اگه نباشه جاش خالی می مونه mashaheeer's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    ...
    پست ها
    472

    پيش فرض

    فرق htmlentities با htmlspecialchars چيه؟؟؟

  6. #6
    اگه نباشه جاش خالی می مونه متالیک's Avatar
    تاريخ عضويت
    Dec 2006
    پست ها
    223

    پيش فرض

    فرق htmlentities با htmlspecialchars چيه؟؟؟
    فرق کاربردی ندارند و مشابه هم می باشند
    htmlentities کاملتر از htmlspecialchars می باشد
    htmlentities همه ی کاراکترهای وِیژه رو تبدیل می کنه ولی htmlspecialchar فقط کاراکترهای زیر را:

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •