Avatar billede overgreat Forsker
02. september 2005 - 18:54 Der er 3 kommentarer og
1 løsning

sikring af variabler i cms system

Hej Jeg har lavet flere cms-systemer som virker når jeg har globals=off. Jeg har hørt at dette dgør en sikkerhedsrisiko mht til flere variabler, tegn mv, som hackere kan udnytte.

Hvordan sikrer jeg mig mod dette?
Hvilke tegn er det som er "usikre" og som skal sikres?
..............løsningen skal ikke være at gøre globals = on!

På forhånd tak
Avatar billede jaw Nybegynder
02. september 2005 - 19:17 #1
Du kan jo selv læse hvad "PHP" har at sige til usikkerheden i register_globals -> http://dk2.php.net/register_globals
Avatar billede overgreat Forsker
02. september 2005 - 19:54 #2
... har læst det, men fik ikke det helt vilde ud af det... jeg har hørt at foran alle $-tegn samt nogle andre tegn er mulighed for at indsætte en kode, som kunne sikre dennes sikkerhed... Er der nogen der kender til dette?
Avatar billede jaw Nybegynder
02. september 2005 - 20:02 #3
Jeg kender den ikke. Det nærmeste sikker du umiddelbart kommer i PHP, er at benytte $_POST, $_GET og $_SESSION etc. Du vil aldrig blive 100% sikker, medmindre man lige bruger SSL-forbindelser og hvad der ellers er, for vil de ind, så kan de komme det...
Avatar billede overgreat Forsker
21. september 2005 - 12:50 #4
jeg lukker...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester