Автор Тема: безопасность  (Прочитано 5627 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Bang

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 120
  • +0/-0
  • 0
    • Просмотр профиля
    • http://anna.comcor.ru
безопасность
« : 13 Декабря 2001, 11:21:03 »
Скажите, насколько вообще безопасно использование PHP?
Есть ли какой-то обязательный комплекс мер по защите проекта, который было бы неплохо реализовать?
Есть ли возможность у постороннего человека как-нибудь так исхитриться, чтобы все-таки заполучить исходники с сервака?
best wishes!
bang

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
безопасность
« Ответ #1 : 13 Декабря 2001, 12:07:11 »
Цитировать
Скажите, насколько вообще безопасно использование PHP?
По моему если бы он не был безопасным (наверное коректнее сказать относительно безопасным) не был бы он таким популярным. В основном сайты взламывают из-за корявости программиста или администратора сервера.

Цитировать
Есть ли какой-то обязательный комплекс мер по защите проекта, который было бы неплохо реализовать?

во-первых почитай статью "Безопасное программирование на PHP" (вроде так называется) - на phpclub.net лежала.
Ну и почитай статейки про взлом сайтов (про perl, asp тоже читай - поучительно).
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн Stek

  • Обожатель PHP
  • Ветеран
  • *****
  • Сообщений: 532
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.phpdevs.com
безопасность
« Ответ #2 : 13 Декабря 2001, 13:48:30 »
1. безопасноть зависит от программиста.
2. проверять получаемые переменные.
3. да, при условиях :
он имеет доступ до сервера и на сервере слабая защита
PHP без башни - сделай свою жизнь разнообразнее.
Разбираю скрипты, собираю заново, вытираю пыль с баз данных.

Оффлайн Bang

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 120
  • +0/-0
  • 0
    • Просмотр профиля
    • http://anna.comcor.ru
безопасность
« Ответ #3 : 13 Декабря 2001, 14:11:20 »
Ок, спасибо.
А как насчет типичных вопиющих ошибок в этом плане? Есть такие?
best wishes!
bang

Оффлайн NAS

  • Неопытный юзер
  • Администратор
  • Ветеран
  • *****
  • Сообщений: 2951
  • +1/-0
  • 1
    • Просмотр профиля
    • http://nhouse.ru
безопасность
« Ответ #4 : 13 Декабря 2001, 14:30:03 »

  • Гость
безопасность
« Ответ #5 : 15 Декабря 2001, 16:57:27 »
Мне немножко не это нужно. Каким образом образом обработать ошибку я знаю, а мне нужно ее сгенерить. То есть нужен скрипт, который выкинет сообщение о несуществующей страице... Только не нужно писать, что перенаправляй пользователя на несуществующую страницу :)

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28