نمایش نتایج: از شماره 1 تا 10 , از مجموع 19

موضوع: هک کنید, جایزه بگیرید!

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #17
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : هک کنید, جایزه بگیرید!

    خدمت استارتر محترم عرض کنم ، اگه زرنگ باشید توی همین تاپیک مباحث خوبی در مورد امنیت اشاره شد .
    بهتره خودتون دست به کار بشید

    اگه نیاز ندارید که داده های html رو ذخیره کنید ! از تابع strip_tags استفاده کنید ، نفوذه XSS حل میشه .
    برای session hijack که معمولاً روی هاستهای اشتراکی است ، بهتره یوزر ایجنت و آی پی یوزر لاگین شده رو هم توی دیتابیس ذخیره کنید و صرفاً فقط آی دی یوزر رو از سسشن بخونید و هربار اطلاعات یوزر رو با استفاده از آی دی که توی سسشن موجود هست از دیتابیس بخونید و چک کنید .

    برای sql injaction از escape نوع درایور دیتابیستون استفاده کنید همچنین از لیست سفید هم استفاده کنید . یا از preg_match برای مقادیر نام و نام کاربری و ...
    برای CRSF هم یک مقدار رندوم ، در هنگام لاگین توی کوکی کاربر قرار بدید ، و در آدرسهایی که استفاده میکنید این مقدار رو بصورت کوئری استرینگ قرار بدید و در هر صفحه مقدار کوئری استرینگ رو با مقدار کوکی ست شده چک کنید که صحت صفحه درخواستی مشخص شود . (خواستید بیشتر توضیح میدم .)

    اینها رو رعایت کنید امنیت شما بیشتر از 90 درصد تضمین شده هست .
    در آخر یه دور با برنامه های havij , Acunetix سایتتون رو چک و اسکن کنید .

    موفق باشید

  2. تعداد تشکر ها از rezaonline.net به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انالیزگر وب
    توسط Tumrusx در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: November 13th, 2014, 18:53
  2. پاسخ ها: 1
    آخرين نوشته: May 15th, 2014, 19:04
  3. درگاه بانک ملت پنل مشاهده واریزهارو نداره ؟
    توسط ادمین سایت در انجمن مباحث دیگر
    پاسخ ها: 7
    آخرين نوشته: September 24th, 2013, 18:27

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •