[php] Beveiliging website tips*

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • megamuch
  • Registratie: Februari 2001
  • Laatst online: 08-12-2024

megamuch

Tring Tring!

Topicstarter
Dit topic wilde ik eigenlijk maar is gebruiken om het advies van de guru's op gebied van php en mysql aan te roepen.

Ik ben zelf sind korte tijd me gaan verdiepen in php en mysql en ja ik kan er tot nu toe wel wat mee. Echter op de old school pruts manier zullen we maar zeggen. Ik heb de faq door genomen en ook mijn "wrox manual" van voor naar achter gelezen. Echter echte hands on informatie is altijd leuk en leerzaam.

Waar het me voornamelijk om gaat is in dit geval beveiliging. Iedereen met een klein beetje php kennis kan een formuliertje in elkaar draaien wat vervolgens verzonden wordt naar een mail adres. Echter hoe zit het met de beveiliging tegen bijvoorbeeld spammen? Hoe vang je dit af?

Ander voorbeeld. Gegevens opslaan in een mysql database. Vrij eenvoudig te maken. Formuliertje post naar php script en script voert sql query uit. Dit brengt echter vele gevaren met zich mee. Men zou namelijk 'malicious code' mee gestuurd kunnen worden. gevolg: een lege database. Niet fijn. De FAQ meld hierover dat er bepaalde functies gebruikt moeten worden (stripslashes en meer).

Wat ik precies wil weten is, zijn er nog meer van dit soort trucen die de beginnende 'phpert' ook zou moeten weten en eigenlijk direct zou moeten toepassen? Zijn er dingen waarvan de ervaren programmeur (in php) zegt van : "Altijd dit of dat doen, anders zou dit of dat wel eens kunnen gebeuren".

Het is vrij algemeen en kan ook eigenlijk geen precieze vraag stellen vooral omdat ik niet weet welke risico's er allemaal zijn.

Misschien dat dit topic dan toch nog is nuttig zou zijn voor de newbies onder de tweakers. P&W heeft een vrij strak beleid tov van beginnersvragen, maar ik hoop dat dit topic de newbie dan toch kan helpen in de toekomst. Ik weet dat er flink wat ervaring rond hangt in P&W (ACM D2K en nog veel meer mensen), misschien dat jullie de newbies is op willen leiden ? (of niet dan slotje :+ )

Verstand van Voip? Ik heb een leuke baan voor je!


Acties:
  • 0 Henk 'm!

  • justmental
  • Registratie: April 2000
  • Niet online

justmental

my heart, the beat

Echte mooie hands on informatie:
faq: nieuw (under construction)
Alle belangrijke valkuilen mbt het beveiligen van een webapplicatie staan er in :)

[ Voor 31% gewijzigd door justmental op 11-12-2002 07:59 ]

Who is John Galt?


Acties:
  • 0 Henk 'm!

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Voor de topicstarter: faq: nieuw (under construction)
Verder heb ik nu even haast, dus meer kan ik je niet vertellen.

[ Voor 16% gewijzigd door D2k op 11-12-2002 09:06 ]


Acties:
  • 0 Henk 'm!

  • MisterData
  • Registratie: September 2001
  • Laatst online: 29-08 20:29
drm heeft een linkje in z'n sig staan naar een lijstje met tips voor de beginnende PHP'er. Misschien nuttig om dat es te lezen :)

Acties:
  • 0 Henk 'm!

Verwijderd

addslashes() bij elke input door users...dan voorkom je hack0rz (zoals je zelf aangaf: lege database is niet fijn)

Met logins werk ik persoonlijk het lieft met sessions...hiermee kun je op de 'geheime' pagina(s) controleren of iemand wel is ingelogd....

Meer info over addslashes of sessions kun je <<< vinden.
MisterData schreef op 11 december 2002 @ 08:00:
drm heeft een linkje in z'n sig staan naar een lijstje met tips voor de beginnende PHP'er. Misschien nuttig om dat es te lezen :)
Drm's PHP-tiplist is inderdaad zeer handig :)

[ Voor 31% gewijzigd door Verwijderd op 11-12-2002 08:59 ]


Acties:
  • 0 Henk 'm!

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 02-09 11:02

D2k

megamuch schreef op 11 december 2002 @ 04:09:
Ik weet dat er flink wat ervaring rond hangt in P&W (ACM D2K en nog veel meer mensen), misschien dat jullie de newbies is op willen leiden ? (of niet dan slotje :+ )

zie de eerder vermelde linkjes voor een mooi stukje van ACM. Ik heb het ook dor schade en schande geleerd ;)
zie [rml][ PHP] Secure Programming[/rml]

Doet iets met Cloud (MS/IBM)

Pagina: 1