تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: برای ذخیره اطلاعات با امنیت بالا باید چه چیزایی رو رعایت کرد؟

  1. #1
    داره خودمونی میشه tehro0n's Avatar
    تاريخ عضويت
    Apr 2009
    محل سكونت
    یادم نیست!
    پست ها
    40

    14 برای ذخیره اطلاعات با امنیت بالا باید چه چیزایی رو رعایت کرد؟

    من چنین فرمی را ایجاد کردم
    که بازدید کننده می تونه تبادل لینک هوشمند داشته باشه، اما بعضی ها کمی کرم میریزند و نمی دونم چیا می زنند که اسکریپت آگهی هایی که ثبت شده نمایش داده نمیشه یا قاطی می کنه
    مثلا یک چیز جالب این بود که در متن آگهی خود اسکریپت رو گذاشته بود و موجب تو در تو شدن آگهی ها شده بود!
    وقتی می خوام چنین فرمی رو طراحی کنم و بازدیدکننده اطلاعات خودشو ثبت کنه چه چیزایی رو رعایت کنم؟

    راستی یه کار دیگه هم هست، وقتی دکمه ثبت زده میشه می خوام وقتی اطلاعات در SQL ثبت شد بزنه اطلاعات با موفقیت ثبت شد.. چون چنین کاری رو نمی دونستم اسکریپتی طراحی کردم که وقتی دکمه ثبت رو می زنه چه ثبت بشه چه مشکل داشته باشه می گه با موفقیت ثبت شد

    اینم
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  2. #2
    پروفشنال mamadfelfel1988's Avatar
    تاريخ عضويت
    Jun 2007
    محل سكونت
    Australia / Sydney
    پست ها
    739

    پيش فرض

    من به علت کمبود وقت نتوستم کدت رو بخونم اما چند تا نکته میگم
    اگر قرار کاربر اطلاعت بفرسته منضور فقط رشته است شما باید از حملات sql injection و xss و session fixetion مراقبت کنی
    از captcha حتما استفاده کن
    اگر قرار فایل upload کنن حتما ابتدا بوسیله کلاینت ساید بخون mime فایل رو که ایا مورد نظر هست یا نه بعد از کد php و اخرین بار موقع upload بوسیله وب سرور.

  3. #3
    داره خودمونی میشه tehro0n's Avatar
    تاريخ عضويت
    Apr 2009
    محل سكونت
    یادم نیست!
    پست ها
    40

    پيش فرض

    من به علت کمبود وقت نتوستم کدت رو بخونم اما چند تا نکته میگم
    اگر قرار کاربر اطلاعت بفرسته منضور فقط رشته است شما باید از حملات sql injection و xss و session fixetion مراقبت کنی
    از captcha حتما استفاده کن
    اگر قرار فایل upload کنن حتما ابتدا بوسیله کلاینت ساید بخون mime فایل رو که ایا مورد نظر هست یا نه بعد از کد php و اخرین بار موقع upload بوسیله وب سرور.

    از captchaچگونه استفاده کنم؟
    من یک چنین چیزی رو پیدا کردم، همین منظورتونه؟ میشه در این مورد بیشتر توضیح بدی؟
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  4. #4
    پروفشنال mamadfelfel1988's Avatar
    تاريخ عضويت
    Jun 2007
    محل سكونت
    Australia / Sydney
    پست ها
    739

    پيش فرض

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اینجا رو نگاه بنداز به طور کلی یک کد مییسازه تو session بعد تو صفحه یک key میده عکس یا چیزای دیگه بعد کاربر که وارد کرد مقادر ورودی رو با سشن مقایسه میکنه

  5. #5
    داره خودمونی میشه tehro0n's Avatar
    تاريخ عضويت
    Apr 2009
    محل سكونت
    یادم نیست!
    پست ها
    40

    پيش فرض

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اینجا رو نگاه بنداز به طور کلی یک کد مییسازه تو session بعد تو صفحه یک key میده عکس یا چیزای دیگه بعد کاربر که وارد کرد مقادر ورودی رو با سشن مقایسه میکنه
    اینی که دادی برای تشخیص روبوته..!
    من این رو نمی خواستم! اگه متن و کد پست اول رو بخونی متوجه میشی..!
    من جایی برای وارد کردن متن دارم، می خوام کاری کنم که این متن وقتی تو دیتا بیسم ذخیره میشه هرز نباشه و مشکل در نمایش آن متن ایجاد نکنه.. کلا جز متن آگهی کسی چیز دیگه نتونه ارسال کنه.
    مثل همین اسکریپتی که در آخر به کاربر می دیم و یکی برداشته بود همین اسکریپت رو به دیتا بیسم به عنوان متن آگهی ارسال کرده بود و افتضاح تو در تو شدن آگهی ها پیش اومد!

  6. #6
    کاربر فعال انجمن موسیقی David.Jn's Avatar
    تاريخ عضويت
    Jul 2007
    پست ها
    2,070

    پيش فرض

    ببین دوست عزیز این نکاتی که دوستمون گفتن واسه کار شما لازمه یعنی باید از Sgl Injection و Xss و Session Fixation جلوگیری کنید و اگه یه وقع لازم دونستید حتماٌ از Captcha استفاده کنید که مطمئناً لازمه
    مثل همین اسکریپتی که در آخر به کاربر می دیم و یکی برداشته بود همین اسکریپت رو به دیتا بیسم به عنوان متن آگهی ارسال کرده بود و افتضاح تو در تو شدن آگهی ها پیش اومد!
    همین نکته ای که میگید مربوط میشه به بحث Xss که قبلاٌ در مورد تمام اینها در فروم بحث شده
    یه سرچ بزنید همه چی دستتون میاد

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •