Ahoj,
neviete mi poradit dobru knihu, kde by som sa naucil o bezpecnosti PHP.
Dik
Fórum › PHP
Kniha bezpecnost PHP
Dik za infotoka napsal:
http://www.phpfreaks.com/tutorial/php-security
Co si představuješ pod falešným formulářem?
POST si můžeš upravit jak chceš. Můžeš zkusit webovému serveru posílat co chceš. (např přes telnet)
Pokud myslíš poslat formulář v jiné podobě, než se ti na stránce vykreslí (neočekávané hodnoty seletů atd ...), tak si stačí stránku uložit a změnit atribut action na absolutní adresu a změnit si form k obrazu svému.
To polonium : ano, pomoci napr. curl. hledej na googlu: "php post curl"
To polonium : ano, no tebe to moze byt jedno pokial udaje s ktorymi narabas dobre overujes..
to, ze napr. niekto posle prispevok do tvojho fora z inej stranky nez tvojej je myslim dost jedno.. (samozrejme ak som ta spravne pochopil)
Jop to jsem měl namysli. Jde mi o to, že posílám některé hodnoty přes "hidden formuláře" bez kontroly těchto dat, takže teď to vypadá, že budu muset vytvořit nějaký univerzální script na kontrolu všech post dat která jim projdou :(
Přidej příspěvek
Ano, opravdu chci reagovat → zobrazí formulář pro přidání příspěvku
×Vložení zdrojáku
×Vložení obrázku
×Vložení videa
Uživatelé prohlížející si toto vlákno
Podobná vlákna
PHP bezpečnosť... — založil Anonymní uživatel
Bezpečnost přihlašování v PHP — založil Petr
PHP kniha návštěv-chybička — založil krab
Bezpečnost dat — založil Jirka
Sockety a bezpečnost — založil Remder
Moderátoři diskuze