نمایش نتایج 1 تا 6 از 6

نام تاپیک: موارد امنیتی

  1. #1
    کاربر دائمی
    تاریخ عضویت
    خرداد 1391
    محل زندگی
    تهران
    پست
    409

    موارد امنیتی

    سلام دوستان
    من یک سایت با YII دارم ولی نمیدونم برای جلوگیری از هک شدن با انواع حملات مثله sql injection,csrf,xss,shell,.... چه تغییراتی باید تو کد های سایت بدم . داخل فریمورک ci برای جلوگیری از این حملات داخل کانفیگ فریمورک میرفتی و برای جلوگیری از هز از حملات مقدار یک آرایه را true میکردی و خوده فریمورک همه کار ها رو انجام میداد.
    میخاستم ببین در Yii چگونه است

  2. #2
    کاربر دائمی
    تاریخ عضویت
    آذر 1388
    محل زندگی
    مشهد
    پست
    553

    نقل قول: موارد امنیتی


  3. #3
    کاربر دائمی
    تاریخ عضویت
    خرداد 1391
    محل زندگی
    تهران
    پست
    409

    نقل قول: موارد امنیتی

    دوست عزیز من از این صفحه فقط نحوه استفاده از از کامپونت برای جلوگیری از حملات csrf ر فهمیدم ! . اگه میشه اون دوتا دیگر رو توضیح بدهید . در ضمن Yii برای جلوگیری از حملات همین سه روش رو دارد ؟؟

  4. #4
    کاربر دائمی
    تاریخ عضویت
    آبان 1390
    محل زندگی
    http://reza.biz
    پست
    858

    نقل قول: موارد امنیتی

    sqlinjection که چون از PDO استفاده میکنه پس حله .
    xss هم کافیه وقتی متنی رو چاپ میکنید بصورت
    echo CHtml::encode($content);
    چاپ کنید .
    csrf هم که فقط کافیه توی تنظیمات ست کنید چک بشه یا خیر خودش خودکار توی فرم ها میسازه .
    منظورتون از shell رو نفهمیدم ، اگر منظورتون آپلود شل هست که باید بگم این مساله بیشتر مربوط به برنامه نویس هست .

  5. #5
    کاربر دائمی آواتار jafaripur
    تاریخ عضویت
    شهریور 1385
    پست
    216

    نقل قول: موارد امنیتی

    حملاتی مثل shell مربوط به سرور هستش.
    و شما برای جلوگیری از این حملات فایل های آپلودی رو باید چک کنید که PHP نباشه.
    اگر سرور تنظیماتش درست نباشه و یک فایل عکس فرستاده شه توش دستورات PHP هم نوشته شده باشه می تونه مشکل به وجود بیاره .
    شما خودتون باید تنظیمات رو جوری کنید که فقط فایل های با پسوند PHP قابل اجرا باشن برای سرور برای درخواست و بقیه فایل ها عین HTML به سمت کاربر فرستاده بشه.

  6. #6

    نقل قول: موارد امنیتی

    برای جلوگیری از آپلود شل مهمترین کار اینه که جلوی پسوندهای چندگانه رو توی اسامی فایلها بگیرین (مثلاً بجز . آخر بقیه رو به - تغییر بدین). مورد بعدی اینکه PHP نباید بصورت mod_php (یعنی ماژول Apache) نصب شده باشه و FastCGI و... توصیه میشن. مورد بعدی هم اینکه Permission اجرا رو از پوشه آپلود بردارین. هیچکدوم از این موارد هم به Yii ربطی نداره.

تاپیک های مشابه

  1. حفظ موارد امنیتی و جلوگیری از ثبت در جستجوگرها و ...
    نوشته شده توسط parisa_joooon در بخش طراحی وب (Web Design)
    پاسخ: 1
    آخرین پست: پنج شنبه 23 شهریور 1391, 12:29 عصر
  2. مقاله: روش های محافظت و موارد رعایت اصول امنیتی در برنامه های ASP.NET
    نوشته شده توسط alireza_s_84 در بخش ASP.NET Web Forms
    پاسخ: 2
    آخرین پست: پنج شنبه 09 مهر 1388, 08:50 صبح
  3. روش های محافظت و موارد رعایت اصول امنیتی در برنامه های ASP.NET
    نوشته شده توسط Behrouz_Rad در بخش مقالات مرتبط با Microsoft .Net Framework
    پاسخ: 32
    آخرین پست: دوشنبه 01 بهمن 1386, 22:08 عصر
  4. موارد استفاده از کد امنیتی
    نوشته شده توسط saniak_robot در بخش ASP.NET Web Forms
    پاسخ: 5
    آخرین پست: سه شنبه 05 اردیبهشت 1385, 09:12 صبح
  5. با رعایت کردن این موارد هک نشوید
    نوشته شده توسط Mehrdad_Cracker در بخش امنیت در شبکه
    پاسخ: 3
    آخرین پست: سه شنبه 02 اردیبهشت 1382, 20:34 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •