PDA

View Full Version : سوال: نکات امنیتی در ارسال فایل و چک کردن متغیر حاوی ایمیل



m_basij
جمعه 28 آبان 1389, 12:01 عصر
من یک cms نوشتم برای سایت خودم ولی از اونجایی که من با نکات امنیتی که باید رعایت کنم اشنا نیستم خواهش می کنم بهم بگید که چه نکاتی را باید رعایت کنم.
سیستم من شامل یک ثبت نام ، ارسال مقاله ، دانلود مقاله ، حساب کاربری و مدیریت که میتونه یک به کاربران امتیاز اضافه کنه و یا کاربری را بلوک کنه و یا بلوک ها را ویرایش یا کم و یا زیاد کنه .
البته کاربران قابلیت امتیاز گرفتن داردن یعنی هر مقاله ای که اونا نوشته باشن بهشون امتیاز اضافه میشه و اگر هم مقاله دانلود کنن ازشون امتیاز کم میشه.
این کلیات سیستم.
یک مشکلی هم دارم اینه که چجوری میتونم چک کنم که این متغیری که وارد شده ایمیله یعنی تو فیلد ایمیل ایمیل وارد کرده و نه یک چیز الکی .( فعلا همینطوری تو سیستم ذخیره میشه ولی مشکل محسوب میشه).