02. september 2005 - 18:54Der er
3 kommentarer og 1 løsning
sikring af variabler i cms system
Hej Jeg har lavet flere cms-systemer som virker når jeg har globals=off. Jeg har hørt at dette dgør en sikkerhedsrisiko mht til flere variabler, tegn mv, som hackere kan udnytte.
Hvordan sikrer jeg mig mod dette? Hvilke tegn er det som er "usikre" og som skal sikres? ..............løsningen skal ikke være at gøre globals = on!
... har læst det, men fik ikke det helt vilde ud af det... jeg har hørt at foran alle $-tegn samt nogle andre tegn er mulighed for at indsætte en kode, som kunne sikre dennes sikkerhed... Er der nogen der kender til dette?
Jeg kender den ikke. Det nærmeste sikker du umiddelbart kommer i PHP, er at benytte $_POST, $_GET og $_SESSION etc. Du vil aldrig blive 100% sikker, medmindre man lige bruger SSL-forbindelser og hvad der ellers er, for vil de ind, så kan de komme det...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.