نمایش نتایج 1 تا 7 از 7

نام تاپیک: امنیت فرم و جلوگیری از sql injection و XSS

  1. #1
    کاربر دائمی آواتار maysam.m
    تاریخ عضویت
    اردیبهشت 1389
    محل زندگی
    تهران
    پست
    400

    Smile امنیت فرم و جلوگیری از sql injection و XSS

    سلام

    دارم یه فرمی طراحی میکنم که کاربران بتونند از طریق اون به سایت مطلب ارسال کنند.

    از این تابع هم استفاده میکنم برای جلوگیری از sql injection و XSS . به نظر شما این تابع کارآمدِ و امنیت کاملا برای فرممون برقرار میشه؟


    function filter_input($dirty){
    $clean = strip_tags($dirty);
    $clean = htmlentities($clean, ENT_QUOTES,'UTF-8');
    $clean = htmlspecialchars($clean, ENT_QUOTES,'UTF-8');
    return $clean;
    }


    خوشحال میشم نظرتون رو بدونم.

  2. #2
    کاربر دائمی آواتار alonemm
    تاریخ عضویت
    آذر 1388
    محل زندگی
    تهرانپارس
    سن
    35
    پست
    1,846

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    باسلام:
    اين تابع خوبه اما بهتره رشته اصلي رو باز با SP ها به سمت پايگاه داده بفرستيد.

  3. #3
    کاربر دائمی آواتار maysam.m
    تاریخ عضویت
    اردیبهشت 1389
    محل زندگی
    تهران
    پست
    400

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    نقل قول نوشته شده توسط alonemm مشاهده تاپیک
    باسلام:
    اين تابع خوبه اما بهتره رشته اصلي رو باز با SP ها به سمت پايگاه داده بفرستيد.
    نقل قول نوشته شده توسط UnnamE مشاهده تاپیک
    حالا xss رو pass كردي
    crsf رو ميخواي چيكا كني؟
    لطف میکنید درباره این اصلاحاتی که گفتید بیشتر توضیح بدید؟

  4. #4
    کاربر دائمی آواتار maysam.m
    تاریخ عضویت
    اردیبهشت 1389
    محل زندگی
    تهران
    پست
    400

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    نقل قول نوشته شده توسط UnnamE مشاهده تاپیک
    سلام

    این مطلب رو خوندم و از اونجایی که زبانم خیلی خوب نیست یه چیزایی متوجه شدم :دی
    فکر کنم این روش از طریق مثلا آدرس عکس کار میکنه و با استفاده از سطح دسترسی های مدیر دستوراتی رو در سایت اجرا میکنه. و یا سوء استفاده از سشن و اسال فرم های فیک و ...

    UnnamE جان لطف میکنی خودت هم یه توضیحی بدی؟

  5. #5
    کاربر دائمی آواتار binyaft
    تاریخ عضویت
    خرداد 1388
    محل زندگی
    سیم مسی
    پست
    1,761

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    این روش برای هک کردن هست :D
    مثلا برای شما یه تصویر ارسال میشه ، مرورگر اون رو از سرور درخوسات میکنه ، فرض کنید به صورت زیر یه ادرس تصویر ارسال شده

    http://localhost/?add-post=salam


    مرورگر این درخواست رو میفرسته و اگر شما به فلان سایت لاگین کرده بشید ، مثل این هست که شما این دستور رو اجرا کردید و یک پست ارسال میشه !

    این همه چیزی بود که من از این روش فهمیدم

    پ.ن : فک کنم این UnnamE این روش رو رو سیستم من پیاده کرده :(

  6. #6
    کاربر دائمی
    تاریخ عضویت
    شهریور 1387
    محل زندگی
    سطل قهوه!!!
    سن
    92
    پست
    354

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    جناب totofa به مردم تمبك نزنيد!!!
    چيزه تهمت :D
    ---------
    اين اميرحسين نه ها، اون اميرحسين استخريان مقاله خوبي نوشته
    لينك مطلب
    http://estakhrian.blogfa.com/post-4.aspx
    لينك هاي دانلود داره، فارسي هم هست
    اميرحسين استخريان يكي از برنامه نويس هاي كار درست ـه!
    آخرین ویرایش به وسیله UnnamE : یک شنبه 29 اسفند 1389 در 16:38 عصر

  7. #7
    کاربر دائمی آواتار maysam.m
    تاریخ عضویت
    اردیبهشت 1389
    محل زندگی
    تهران
    پست
    400

    نقل قول: امنیت فرم و جلوگیری از sql injection و XSS

    نقل قول نوشته شده توسط UnnamE مشاهده تاپیک
    جناب totofa به مردم تمبك نزنيد!!!
    چيزه تهمت :D
    ---------
    اين اميرحسين نه ها، اون اميرحسين استخريان مقاله خوبي نوشته
    لينك مطلب
    http://estakhrian.blogfa.com/post-4.aspx
    لينك هاي دانلود داره، فارسي هم هست
    اميرحسين استخريان يكي از برنامه نويس هاي كار درست ـه!
    سلام

    قبلا توی چند تا مقاله راههای جلوگیری از crsf را مطالعه کرده بودم ولی نمیدونستم این روش اسمش crsf است و دقیقا چه کار میکند!
    این قضیه الان بیشتر برام ملموس شد و سعی میکنم کاملا نکاتش رو رعایت کنم.
    و تشکر کنم بابت معرفی اون کتاب
    در مورد جناب « اميرحسين استخريان » هم حرفاتون رو با توجه به شناخت نسبی که از ایشون پیدا کردم، تایید میکنم. قبلا چند تا مقاله از ایشون خونده بودم.

    پ.ن: سال نو هم مبارک . ان شاا.. سال خوبی داشته باشید
    آخرین ویرایش به وسیله maysam.m : دوشنبه 01 فروردین 1390 در 11:13 صبح

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •