Обучение/Помощь новичкам | ребят хотел узнать
DELETED
Автор
18 апреля 2019, в 17:14
Delete
goldgood , Данный .htaccess запретит выполнение большинства известных исполняемых файлов для сервера apache по этому даже если туда что-нибудь и засунут, это работать не будет. Конечно каждый отдельный сайт, плюс ко всему имеет свои нюансы.
DELETED
Автор
18 апреля 2019, в 17:20
Delete
monobogdan (18.04.2019 в 17:01)
Фильтровать $_GET, $_POST, $_COOKIES ещё на этапе препроцессинга? Чистые данные без страха где-то что-то упустить. Во всех нормальных фреймворках(asp.net, jsp) это всё обрабатывается ещё в препроцессинге.
Фильтровать $_GET, $_POST, $_COOKIES ещё на этапе препроцессинга? Чистые данные без страха где-то что-то упустить. Во всех нормальных фреймворках(asp.net, jsp) это всё обрабатывается ещё в препроцессинге.
Причем тут глобальные переменные PHP к asp и jsp?
monobogdan (18.04.2019 в 17:04)
goldgood , да, но не защищает от шеллов. Лучшая защита от шеллов - правильная конфигурация сервера.
goldgood , да, но не защищает от шеллов. Лучшая защита от шеллов - правильная конфигурация сервера.
Причем тут сервер? Все нужно делать на уровне исполнения скрипта
Nets , при том, что все нормальные люди фильтруют данные на этапе препроцессинга, а не обработки данных, а asp/jsp приведён как пример хорошей практики. В твоих любимых фреймворках, к слову, тоже.
________
посл. ред. 18.04.2019 в 17:29; всего 2 раз(а); by monobogdan
________
посл. ред. 18.04.2019 в 17:29; всего 2 раз(а); by monobogdan
Автор, если не фильтровать глобальные переменные все равно, что верить людям на слово, проще говоря
goldgood , сложно назвать защитой то что ограничивает попросту , ну грубо говоря защита, допустим у тебя хранятся картинки в какой то папке , вставляешь туда штакет с данными параметрами , выгружай туда файл php к примеру и попробуй его открыть
Nets , наверное при том, что нельзя давать в юзерпапке исполнять чужой код вообще? Догадываешься почему в аппсторе до 2012 года запрещали любые скриптовые движки в приложениях?
DELETED
Автор
18 апреля 2019, в 17:33
Delete
Всё с этого начинали. У меня есть желание учится и развиватся в сфере программирование. Но правда в том что я еще не врубился как дыры и шелы искать, не учитывая как их потом еще и убирать. Поэтому ищу какой нибудь способ защитить сайт. Но знающие люди меня думаю поймут