Autor Zpráva
hej?
Profil *
Zdravím všechny, chtěl bych se vás zeptat, jaké je nejlepší zabezpečení webu ze strany kódu u PHP a MySQL.

Díky
DoubleThink
Profil *
Na začátek každého PHP skriptu dát:
exit;
lingvik
Profil
DoubleThink: :-D
hej?: Tohle je příliš složitá otázka, na kterou ti tady nikdo neodpoví úplně. Na to je potřeba číst a číst a číst... Například na webu php.vrana.cz je hodně užitečných informací. Zajímavý je i tento dokument o zranitelnosti webových aplikací.
shamania
Profil
Zabezpečení by nemělo být závislé na technologii, kterou používáš.
Základ je ověřovat VŽDYCKY a VŠECHNY vstupy, které mohou přijít od klienta (ošetřovat metaznaky atd.). Nebo vstupy, které ty jako programátor posíláš do jiných subsystému (např. generování SQL Selectu).
hej?
Profil *
chápu, zabezpečovat se bude pořád a nikdy nebude nějaká věc, která ochrání všechno. Ale díky za tipy ;)
mckay
Profil
hej?:
Kamarád má také mimo jiné dobré zkušenosti s knihou http://knihy.cpress.cz/knihy/pocitacova-literatura/programovani/bezpecny-kod-techniky-a-strategie-tvorby-bezpecnych-webovych-aplikaci/

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm: