Temos pavadinimas: WordPress, Shopify ir PHPFusion programuotojų bendruomenė :: Apsaugos uz pinigus

Parašė ozzWANTED· 2007 Rugs. 11 20:09:56
#4

Yra daug straipsnių. Laaaabai daug straipsnių apie tai prirašyta šiame ir kituose saituose... Ir apskritai - jokių ten superinių apsaugų nėra. Visos TVS skirstomos į:
1.a)darytos su register globalais (pvz. member=$member)
1.b)darytos su super globalais (pvz. member=".$_GET['member'].").
Pastarosios apsaugo nuo pačio primityviausio bandymo įsilaužti į saitą - kenksmingų užklausų į user.

2.a)Open TVS
2.b)Personal TVS
Pastaruoju atveju visi kintamieji ir mysql table'ų eilutės, bei tikslūs login failų pavadinimai žinomi tik owneriui.

Taip pat dar saitai būna skirstomi į htaccess rewrited ir not rewrited... Pirmieji paslepia tikruosius URL.

Redagavo ozzWANTED· 2007 Rugs. 11 20:09:45