Parašė ozzWANTED· 2007 Rugs. 11 20:09:56
#4
Yra daug straipsnių. Laaaabai daug straipsnių apie tai prirašyta šiame ir kituose saituose... Ir apskritai - jokių ten superinių apsaugų nėra. Visos TVS skirstomos į:
1.a)darytos su register globalais (pvz. member=$member)
1.b)darytos su super globalais (pvz. member=".$_GET['member'].").
Pastarosios apsaugo nuo pačio primityviausio bandymo įsilaužti į saitą - kenksmingų užklausų į user.
2.a)Open TVS
2.b)Personal TVS
Pastaruoju atveju visi kintamieji ir
mysql table'ų eilutės, bei tikslūs login failų pavadinimai žinomi tik owneriui.
Taip pat dar saitai būna skirstomi į htaccess rewrited ir not rewrited... Pirmieji paslepia tikruosius URL.
Redagavo ozzWANTED· 2007 Rugs. 11 20:09:45