نمایش نتایج 1 تا 7 از 7

نام تاپیک: امنیت اطلاعات در ارسال با متد POST

  1. #1
    کاربر دائمی آواتار atpf67
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    بوشهر- جم
    پست
    132

    Question امنیت اطلاعات در ارسال با متد POST

    آیا ارسال داده ها با روش POST راه مطمئنی برای حفط داده های محرمانه هست؟ اگر نه، پس برای ارسال اینجور داده ها باید چطوری عمل کرد؟

    ممنون میشم دوستان مطلع در مورد نحوه ی عملکرد این متد راهنمایی کنند.

    سپاس فراوان
    آخرین ویرایش به وسیله atpf67 : دوشنبه 20 مهر 1394 در 01:11 صبح دلیل: اصلاح عنوان

  2. #2
    کاربر دائمی آواتار Unique
    تاریخ عضویت
    مرداد 1384
    محل زندگی
    ایران - اصفهان
    پست
    3,199

    نقل قول: امنیت اطلاعات در ارسال با متد POST

    یا ارسال داده ها با روش POST راه مطمئنی برای حفط داده های محرمانه هست؟ اگر نه، پس برای ارسال اینجور داده ها باید چطوری عمل کرد؟
    محرمانه یعنی چی ؟ یعنی اگه کسی روی شبکه sniff کنه نتونه اطلاعات را بخونه !؟ اگه اینه که با ssl میشه ، ما اگه منظورتون اینه کسی که پشت کامپیوتر اصلی هست نتونه بخونه غیر ممکنه. کلا نمیگیرم محرمانه چیه ؟

  3. #3
    کاربر دائمی آواتار atpf67
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    بوشهر- جم
    پست
    132

    نقل قول: امنیت اطلاعات در ارسال با متد POST

    نقل قول نوشته شده توسط Unique مشاهده تاپیک
    محرمانه یعنی چی ؟ یعنی اگه کسی روی شبکه sniff کنه نتونه اطلاعات را بخونه !؟ اگه اینه که با ssl میشه ، ما اگه منظورتون اینه کسی که پشت کامپیوتر اصلی هست نتونه بخونه غیر ممکنه. کلا نمیگیرم محرمانه چیه ؟
    منظورم از محرمانه داده های شخصی کاربر مثل یوزر و پسورد هست.

  4. #4

    نقل قول: امنیت اطلاعات در ارسال با متد POST

    نقل قول نوشته شده توسط atpf67 مشاهده تاپیک
    منظورم از محرمانه داده های شخصی کاربر مثل یوزر و پسورد هست.
    امنیت کلی وب سایتتون رو که تو موارد مختلف php html javascript درست پیاده سازی کنید داده های شخصی کاربرا که تو دیتابیس هستن و از روشهای مختلف میشه دیتابیس رو هک کرد جلوش گرفته میشه با این امنیت..

  5. #5
    کاربر دائمی آواتار atpf67
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    بوشهر- جم
    پست
    132

    نقل قول: امنیت اطلاعات در ارسال با متد POST

    سپاسگزارم دوست عزیز، من برای جلوگیری از SQL Ijection از تابع mysqli_real_escape_string برای امن کردن کوئری ها استفاده کردم و همچنین برای امن کردن داده های خروجی هم از تابع htmlspecialchars استفاده کردم، ممنون میشم اگر روش های دیگه ای هست که در کنار اینها به امنیت کار کمک میکنه بیان کنید.

    اما راستش آنچه من توی این تاپیک مد نظرم بود این بود که ما توی متد GET میتونیم پارامتر ها و مقدارشون رو خیلی راحت ببینیم و تغییر بدیم:


    آنچه مسلم هست اینکه این روش برای انجام کارهای مهم مثل لاگین کردن اصلاً درست نیست، حالا سوال اصلی من اینه:
    امنیت اون username و pass توی ارسال داده ها با متد POST چقدر نسبت به متد GET بیشتره و اینکه آیا تنها ارسال این داده ها با متد POST برای "تأمین امنیت داده هنگام ارسال تا قبل از رسیدن به سرور" کافیه یا اینکه باید کار دیگه ای هم سمت کلاینت انجام بشه؟

    آخرین ویرایش به وسیله atpf67 : سه شنبه 21 مهر 1394 در 15:21 عصر

  6. #6
    کاربر دائمی آواتار Unique
    تاریخ عضویت
    مرداد 1384
    محل زندگی
    ایران - اصفهان
    پست
    3,199

    نقل قول: امنیت اطلاعات در ارسال با متد POST

    امنیت اون username و pass توی ارسال داده ها با متد POST چقدر نسبت به متد GET بیشتره و اینکه آیا تنها ارسال این داده ها با متد POST برای "تأمین امنیت داده هنگام ارسال تا قبل از رسیدن به سرور" کافیه یا اینکه باید کار دیگه ای هم سمت کلاینت انجام بشه؟
    فرق POST با GET اینه که مقادیر به جای URL توی header ها ارسال میشن ، عموما کسی از GET برای فرم لاگین استفاده نمیکنه. چون ممکنه کسی کنار کاربر باشه و مقدار را ببینه ! اما اینکه با POST ارسال بشه معنیش این نیست که نمیشه اطلاعات را دید. مثلا میتونید پلاگین LiveHtpheaders فایرفاکس را نصب کنید و این header ها را ببینید.

    من از سوال شما استنباط میکنم منظورتون اینه که اگه کسی شبکه ما را شنود کنه یا روی router ی که ازش رد میشه شنود بگداره میتونه اطلاعات POST را ببینه !؟ پاسختون بله هستش چون شما دارین اطلاعات را Plain Text یا همون متن خام میفرستین ، اگه برای سایتتون SSL بگیرین اطلاعات کد میشن و کسی نمیتونه بهشون دسترسی پیدا کنه. بانک ها و سایت های بزرگ به همین دلیل از SSL استفاده میکنند.

  7. #7
    کاربر دائمی آواتار atpf67
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    بوشهر- جم
    پست
    132

    Thumbs up نقل قول: امنیت اطلاعات در ارسال با متد POST

    نقل قول نوشته شده توسط Unique مشاهده تاپیک
    من از سوال شما استنباط میکنم منظورتون اینه که اگه کسی شبکه ما را شنود کنه یا روی router ی که ازش رد میشه شنود بگداره میتونه اطلاعات POST را ببینه !؟
    بله بزرگوار من دقیقاً منظورم همین بود و شما خیلی خوب و واضح توضیح دادین، اول بابت گنگ بودن سوالاتم معذرت می خوام (تا وارد حوزه ی وب نویسی شدم و با مفاهیم اون به خوبی آشنایی ندارم) و در آخر هم از شما سپاسگزارم که با حوصله پاسخ بنده رو دادین.

تاپیک های مشابه

  1. ارسال ۲ متغیر با متد post (ای جکس)
    نوشته شده توسط هانی هاشمی در بخش طراحی وب (Web Design)
    پاسخ: 1
    آخرین پست: پنج شنبه 26 مهر 1386, 09:42 صبح
  2. پیاده سازی متد post در فرم asp3
    نوشته شده توسط shahramasp در بخش ASP.NET Web Forms
    پاسخ: 4
    آخرین پست: شنبه 29 اردیبهشت 1386, 09:33 صبح
  3. گرفتن اطلاعات از متد POST
    نوشته شده توسط manima در بخش برنامه نویسی در 6 VB
    پاسخ: 1
    آخرین پست: شنبه 15 بهمن 1384, 21:50 عصر
  4. سوال: فرستادن متغیر با متد POST به iframe
    نوشته شده توسط zoro21750 در بخش طراحی وب (Web Design)
    پاسخ: 1
    آخرین پست: پنج شنبه 29 اردیبهشت 1384, 08:54 صبح
  5. مشکل متد post
    نوشته شده توسط رضا عربلو در بخش برنامه نویسی در Delphi
    پاسخ: 1
    آخرین پست: دوشنبه 25 اسفند 1382, 19:22 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •