ورود

View Full Version : پیشنهاد : مبحث امنیت php



OMID_BNT
سه شنبه 24 تیر 1393, 21:49 عصر
سلام مبحث امنیت php (http://barnamenevis.org/forumdisplay.php?207-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%AF%D8%B1-PHP) یه پست ثابت مهم شده نداره که تمام باگ ها توش برسی شده باشن و فیکس یا پچ شده باشن راه حل های مقابله با هاشون شرح داده شده باشه حدالقل معرفی شده باشن تا بدونیم با چه نوع باگهایی سروکار داریم
منظورم یه پست ثابت هست که هر بار که یه باگ جدید و یا یه راه مقابله جدید کشف شد توش ذکر شه
و جامع باشه و فقط هم مدیر مربوطه توش پست ارسال کنه تا شلوغ و خراب نشه با موضوع بندی دقیق
مثلا بیاییم دونه دونه باگهایی مثه
BSQLI-SOF-LFD-RFD-SQLi-LFI-RFI-LDAPi-XSS-RCE-AFD-SCD-PCI-SSI-CSRF-CRLF-BOF-DNN
وغیره


رو معرفی و راه جلوگیری ازش مدیر پست کنه

شاید کار سختی باشه اما من تا امروز تو هیچ جا ندیدم همچین کاری رو، یا پراکنده بوده یا کامل نبوده یا بیشتر توضیح از نحوه کارش بوده و خبری از مقابله نبوده و...

http://barnamenevis.org/forumdisplay.php?207-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D8%AF%D8%B1-PHP

باتشکر

MMSHFE
چهارشنبه 25 تیر 1393, 12:51 عصر
بنظرم چون هرکدوم از روشهای حمله مثل SQL Injection و... رو میشه به شکلهای مختلفی انجام داد و جلوشون رو هم گرفت، اگه برای هرکدوم از این روشهای حمله یک تاپیک جداگانها در همین بخش ایجاد بشه و بصورت مثالهایی از مشکل/حل توی پستهای منفرد توی همون تاپیک کار کنیم، بهتر جواب بگیریم. مثلاً توی تاپیک RFI بیایم بگیم این یک نمونه آسیب پذیری درمقابل حمله Remote File Inclusion و این هم یک نمونه حمله که میشه انجام داد و این هم روش جلوگیری از اون.

OMID_BNT
پنج شنبه 26 تیر 1393, 03:18 صبح
بنظرم چون هرکدوم از روشهای حمله مثل SQL Injection و... رو میشه به شکلهای مختلفی انجام داد و جلوشون رو هم گرفت، اگه برای هرکدوم از این روشهای حمله یک تاپیک جداگانها در همین بخش ایجاد بشه و بصورت مثالهایی از مشکل/حل توی پستهای منفرد توی همون تاپیک کار کنیم، بهتر جواب بگیریم. مثلاً توی تاپیک RFI بیایم بگیم این یک نمونه آسیب پذیری درمقابل حمله Remote File Inclusion و این هم یک نمونه حمله که میشه انجام داد و این هم روش جلوگیری از اون.

ممنون از توجه تون .بله خیلی هم عالی:تشویق: راحت تر هم میشه بهش نظم داد و مرتب نگهش داشت . یه تاپیک کلی هم درمورد پرسش و پاسخ مربوط به تاپیک های باگها

باتشکر

OMID_BNT
پنج شنبه 10 اردیبهشت 1394, 13:56 عصر
تقریبا دو ما دیگه یه سال میگذره و همچنان جای همچین تاپیکی تو فروم خالیه - حدالقل معرفی فیکس کردن پیش کش با این که مبحث امنیت واقعا خیلی مهمه کمتر کسی بهش بها میده

Mr.Csharp
پنج شنبه 10 اردیبهشت 1394, 21:04 عصر
بله مبحث امنیت خیلی مهمه که برنامه نویسان و طراحان وب و ... باید خیلی دقت کنن .
و اگه باشه تو انجمن خیلیا ممکنه به اینجا کوچ کنن :لبخند: