12. februar 2004 - 14:24Der er
17 kommentarer og 1 løsning
databaser med php/asp + sikkerhed
Hej
Hvis man laver et system med flash og en database og et asp/php script, hvordan skal man så forholde sig til sikkerhed? Er det overhovedet muligt at gøre det sikkert?
De fleste virksomheder har efterhånden bevist, at AI virker.
Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.
Det er vel ligeså sikkert som med en html-side... jeg ville faktisk næsten mene det var sikrerere da man kan lave forskelige slag krypteringer mellem flashen og og scriptet... Men hvis det er utroligt vigtige informationer der sendes - så skal man nok slet ikke bruge php/asp... og nok heller ikke flash...
Med vis kilde kan man jo kun se html koden - Så det er altid op til ASP/PHP whatever at validere de input der nu kommer.
Når vi taler sikkerhed så kan man lave et par tricks.
1. Login !!!! Et godt loginsystem 2. Sæt session_id i din database og lav timeout på. 3. Validér fra hvilken url siden bliver kaldt. Hvis ikke den ligger det rigtige sted... så yt 4. Sæt allowDomain på din flash film - Dette kan omgåes ved at konvereter flashen til fla og publishe igen, men det er der ikke mange der gør ellers se 3.
Der er set nogle rigtigt grimme ekssempler på Flash lavet på den måde at det er Flashen der udsender f.eks sql kald. Det er dumt - Meget dumt for så folk flushe hele databasen ved at sende visse ting afsted.
Ditto er det set at forbindelse til databasen bliver lagt direkte ind i .swf´en og det kan så relativt nemt læses i notepad.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.