نمایش نتایج 1 تا 1 از 1

نام تاپیک: چند سوال در مورد نکات امنیتی و اس کیوال اینجکشن

  1. #1

    چند سوال در مورد نکات امنیتی و اس کیوال اینجکشن

    لطفا بگید که XSS به چه معنی هست و اگه از توابعی مثل htmlentities یا htmlspecialchars استفاده کنم، می تونم مطمئن باشم که وب سایتم در مقابل این نوع حملات ایمن هست؟

    برای فیلتر کردن مقادیر هگزا دسیمال از چه کدی باید استفاده کنم و چطور از مقادیر هگزادسیمال برای هک کردن وب سایت استفاده می کنن؟

    آیا باید کاراکترهای ! @ # $ % ^ & * ( ) - _ = + [ ] { } ' " ; : / \ | . > , < ? ` ~ رو حذف کنم یا بهتر هست که اونها رو به موجودیتهای HTML تبدیل کنم؟

    اگر جلوی این آسیب رسانی این کاراکترها رو بگیرم، آیا باز هم لازمه که کلاماتی مثل select, delete, and و سایر کلمات که برای دیتابیس معنی خاصی دارن رو بگیرم؟

    سوال آخر اینکه اگر موارد بالا رو توی یه تابع بکار ببرم، می تونم مطمئن باشم که سایتم بطور کامل در مقابل injection و XSS محافظت می شه؟

    لطفا توضیح بدید.
    آخرین ویرایش به وسیله phpweb : سه شنبه 09 فروردین 1390 در 16:54 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •