PDA

View Full Version : سوال: برقراری امنیت در وردوی هایی که زبان آنها مشخص نیست



sobhangh
یک شنبه 25 دی 1390, 16:21 عصر
سلام
وقتی ورودی ما انگلیسی هست با توابع خود php یا موارد دیگه ورودی کاربر رو از نظر امنیتی چک می کنیم اما وقتی ورودی ممکنه فارسی هم باشه یا بدتر تلفیقی از فارسی و انگلیسی باشه چطور؟
اصولا چیزی که برای من رخ داد این بود که فارسی رو نمی شناختن و خراب می کردند.
و وقتی از کد های تشخیص اینکه فارسی هست یا انگلیسی استفاده می کردم اغلب توی دو زبان یعنی متنی که هم فارسی و هم انگلیسی داشت به مشکل بر می خوردم.
لطفا اساتید محترم راهکار خودشون. تابع خاصی هست، روش درستی هست رو اعلام کنند تا همه استفاده کنیم.
ممنون

djsaeedkhan
یک شنبه 25 دی 1390, 16:55 عصر
با سلام
دوست عزیز شما کجا میخوای حروف وارد شده کاربر رو چک کنی
مثلا شما با حروف فارسی چه هکی می تونی انجام بدی
مثلا اگر توی پسورد بنویسی "جون مادرت باز شو" باز میشه؟؟؟؟

شما وقتی متن رو به تابع بدی هر چیز مشکوک رو حذف می کنه. حتی خودت هم می تونی حساسیتش رو بیشتر کنی

البته این برداشت من از تاپیک شما بود
اگر منظورتان چیز دیگری هست بفرمایید

sobhangh
یک شنبه 25 دی 1390, 23:02 عصر
نه مثلا یک حرف فارسی باشه بعدش شروع کنه به انگلیسی نوشتن.
یعنی تلفیقی خب کدش رو بنویسه آخرش یه حرف فارسی بزاره
شما نمی تونی از خیلی چیزها استفاده کنی چون فارسی رو نابود می کنه و وقتی چک می کنی که فارسی هست تا چیزی روش اعمال نشه بخاطر همون یک حرف می گه بله فارسی داره

tux-world
دوشنبه 26 دی 1390, 07:55 صبح
سلام. متاسفانه اطلاعات شما در اين مورد ميبينم خيلي كمه يعني هنوز متوجه نشديد كه امنيت يعني چه البته طبيعي هم هستش. شما هيچ وقت نميتونين دقيق حدس بزنين كاربر چي وارد كرده مهم اين هستش كه از عبور كاراكترهاي مخرب كه تعدادشون هم محدوده با درايت به علمي كه در برنامه نويسي خواهيد داشت تا جاي ممكن نميذاريد اين اطلاعات ورودي به شما صدمه بزنه . بنابراين بهتره در مورد امنيت تو همين سايت بشتر جستجو كنيد.