Интернет - справочник для веб-мастеров
    441-847-152
     
 
 
php, javascript,ajax,mysql,TIGER CMS
  Для начинающих
php, javascript,ajax,mysql,TIGER CMS
  Общие
php, javascript,ajax,mysql,TIGER CMS
  Безопасность
php, javascript,ajax,mysql,TIGER CMS
  Интересное
php, javascript,ajax,mysql,TIGER CMS
  Новости PHP
php, javascript,ajax,mysql,TIGER CMS
  PHP + AJAX
php, javascript,ajax,mysql,TIGER CMS
  JavaScript
php, javascript,ajax,mysql,TIGER CMS
  Дизайн
php, javascript,ajax,mysql,TIGER CMS
  Раскрутка
php, javascript,ajax,mysql,TIGER CMS
  Заработок
php, javascript,ajax,mysql,TIGER CMS
  Советы

   
 

   
 
  SEO статьи HTML, как раскрутить сайт
1. Рейтинг сайтов

стретчинг, школа танцев; . Nokia n76 продажа: коммуникаторы, сотовый телефон сони эрексон.


 
 
  Всего статей: 405
  Опубликовано: 405
  Проверяються: 0
  Добавлено сегодня: 0
-------------------------------------
  Прочитано статей: 405
  Всего прочтений: 155274
-------------------------------------
  Сейчас читают: 3 чел.


 

Всего в разделе 29 статей. [Добавить новую]

Безопасность интернет-приложений
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 19:46:50
Собственно, это статья о трех больших проблемах в безопасности подавляющего числа "самодельных" скриптов.

1. Возможность sql-injection. Внимательно изучите этот кусок кода (php):

<?

$conn = mysql_connect("localhost", "zz", "zz");
mysql_select_db("test", $conn);

$sql = "select adminpwd from data where login='$login' ";
$a = mysql_query($sql, $conn);
$z = mysql_result($a, 1);

...
  Читать статью  
Прочитана 513 раз.

Безопасное програмирование на PHP. Кража сессии.
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 19:50:13
В настоящий момент ни одно серьёзное Web-приложение не обходится без использования механизма сессий. Наиболее распрастранено использование сессий для разграничения доступа пользователей к личным ресурсам.

Рассмотрим типичный процесс авторизации с использованием сессии.

У пользователя запрашивается логин и пароль.

Если авторизация проходит успешно, то создается новая сессия, со значением "успешной авторизации".
  Читать статью  
Прочитана 608 раз.

Безопасный и удобный поиск на PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 20:44:49
Главное, с чем сталкиваешься при написании скрипта для поиска - то, что все кажется простым, но объем кода быстро нарастает.
  Читать статью  
Прочитана 413 раз.

Установка защиты на страницу используя MySQL и PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-26-2007 20:48:13
Это - обучающая программа которая должна вам показать основы защищиты ваших страниц в сети, использующие http аутентификацию. Вместо традиционного .htaccess метода ( apache сервер), мы собираемся использовать для хранения данных о пользователях и их пароли в mysql. Я постараюсь максимально разжевать все на, что по моему разумению требуется для начинающего изучать mysql и php.
  Читать статью  
Прочитана 483 раз.

Защита сайта. Блокировка ip адреса
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 09:49:28
Сейчас в интернете очень активно спамят посещаемые и не очень интернет-ресурсы различных направлений и тематик. Несмотря на множество всевозможных способов защиты, расположенных на большинстве сайтов, спамеров остановить не всегда получается. Иногда они вручную или в полуавтоматическом режиме заполняют формы в гостевых, форумах, комментариях..., причем настолько нагло рекламируют себя или свой сайт, что диву даешься от их беспринципности. И от таких посягательств на "чистоту" вашего контента, а как следствие и сайта в целом, зачастую спасает только блокировка ip адреса спамера. На мой взгляд, блокировка по ip - очень эффективный метод борьбы со спамом, но применять его можно только в крайних случаях, например, когда с одного и того же ip вас спамили больше двух-трех раз. Использовать этот метод нужно крайне осторожно, дабы случайно не закрыть доступ к вашему сайту для поисковых машин, которые составляют основную часть трафика любого сайта.
  Читать статью  
Прочитана 621 раз.

Хэширование паролей в PHP
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 10:30:10
В этой статье мы рассмотрим процесс хэширования паролей, не слишком сложный, но относительно мало распространенный процесс в web-программировании. Хранение паролей пользователей в открытом виде в базе данных - не слишком хороший подход, особенно если к этой базе может получить доступ любой пользователь интернета. Хэширование не панацея, но может значительно уменьшить ущерб в случае кражи данных. Что такое хэш-функция? Это функция, обладающая бесконечной областью определения, но конечной областью значения и одной интересной особенностью: даже при небольшом изменении входного значения значение функции меняется радикально. Основное назначение хэш-функций в криптографии - это генерация ключей на основе коротких и запоминаемых паролей (слабо запомнить 16 шестнадцатеричных разрядов?).
  Читать статью  
Прочитана 416 раз.

Дверца в защите: почтовый веб-интерфейс
 Разместил: admin. Раздел: Безопасность. Опубликовано: 07-28-2007 10:34:02
Сегодня я хочу рассказать уважаемой публике, как можно воровать адреса с некоторых веб-мейлов. Я сказал "как можно", а не "как нужно"! Успокойтесь, ничего особо ценного, как "инструментарий юного хацкера" в этой заметке не будет. Просто демонстрация возможностей PHP и недостатков (вопиющих недостатков!) некоторых почтовых веб-интерфейсов.
  Читать статью  
Прочитана 491 раз.



Страницы -1-[ 2 ][ 3 ][ 4 ][ 5 ]





     
Copyright 2007 by bvisoft.com