PDA

View Full Version : سوال: امنیت



rendmaslak
پنج شنبه 29 مهر 1389, 16:34 عصر
سلام دوستان خسته نباشید
خواستم بدونم در php کجا ها از mysql_real_escape_string
و html entites و md5 و htaccess استفاده میشه ؟؟
و در صورت موارد مشابه کدوم بکی بهتره ؟؟؟
ممنون:قلب:
و خودتونم اگه موردی میدونین که به امنیت کمک می کنه لطف کنید اضافه کنید :قلب:
و البته من طریقه استفاده htaccess رو هم نمیدونم ..

binyaft
پنج شنبه 29 مهر 1389, 17:18 عصر
خواستم بدونم در php کجا ها از mysql_real_escape_string
این تابع وقتی استفاده میشه که بخواهیم یک چیزی رو در دیتابیس insert کنیم

و html entites و md5 و htaccess استفاده میشه ؟؟
تابع اول برای تبدیل بعضی کارکتر ها مثل <> به &gt; &lt; هست که باعث میشه کاربر نتونه کد های html رو به صورت مستقیم به دیتابیس وارد کنه ( مثل تگ meta refresh )
تابع دوم ، برای رمز گذاری پسورد ها مورد استفاده قرار میگیره ، بانک های اطلاعاتی هستند که این رمز رو در صورت ساده بودن میشکنند ، بهتره برای جلوگیری از این کار کلمه مورد نظر رو با تابع md5 چند بار کد گذاری کنید
و اما htaccess :
یک نوع فایل هست که به اپاچی دستور میده ( cgi اسکریپت رو هم اجرا میکنه )
مثلا میشه برای یک کد نوشت که همه رو بلاک کنه ( برای یک پوشه مهم در هاست

deny from all


البته من طریقه استفاده htaccess رو هم نمیدونم ..
باید کد هاش رو یاد بگیرید
http://forum.persiantools.com/t100799.html
موفق باشید