Основы безопасности веб-приложений

[Удален]
#81
edogs:
Правильно поставленная задача содержит 90% ответа на нее

Правильно заданный вопрос содержит 90% ответа, задача (читай работа) содержит не более 50% так-как мало того знать что нужно сделать, надо ещё это сделать... (и сделать качественно)

edogs:
С другой стороны люди хорошо знающие как работают strip_tags не всегда будут использовать эту функцию для удаления тэгов, а напишут свою, возможно даже более чем на 20 строк.

Вопрос не в том что человек пишет свои функции а в том что пишут функцию в тех случаях когда есть аналог который подходит лучше.

Написание функции это не преступление, я например в некоторых случаях не использую nl2br а использую свою.

[Удален]
#82

О на тему безопасности классный топик нашёл http://phpclub.ru/talk/showthread.php?s=&threadid=81517 (как раз по поводу фильтрации) советую всем почитать :) (кому-то будет поучительно, кому-то поднимет настроение, но я сполз под стол)

K
На сайте с 24.03.2004
Offline
223
#83
букозавр:
Не являясь спецом по информационной безопасности, я много дней потратил на изучение всех возможных уязвимостей, которые может содержать среднестатистический веб-сервис, с целью однозначного понимания вопроса - как защитить свой сайт от хакеров.

Все это лирика и частности, т.к. наличие уязвимости не означает наличие возможности ею воспользоваться...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
SE
На сайте с 11.02.2007
Offline
13
#84
kostich:
т.к. наличие уязвимости не означает наличие возможности ею воспользоваться...

Смотря какая уязвимость и счем её едят..

Обмен ссылками Авто-Мото, Пишу PHP скрипты любой сложности, Продажа Запчастей на Японские Авто и Спецтехнику

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий