Вы не зашли.
Главная » PHP » Как узнать не уязвим ли скрипт?
#1. 2010 Off (1)
Участник
2010.03.10 19:07
Вот написал я скриптик. Как узнать не уязвим ли он? я вобще знаю как. Скрипты я пишу правильно. Но может я не всё знаю. Кто что подскажет?smile
#2. Gemorroj Off (107)
Administrator
2010.03.10 19:07
лекции на тему безопасного кода тут писать толку мало. давай код, придаться всегда есть к чему.
#3. 2010 Off (1)
Участник
2010.03.10 19:07
Ыы. не, код не дам) он у меня дорогой гг). Я просто продавать буду. Ну я если чо, спрошу у гугла)
#4. TLENS Off (14)
Moderator
2010.03.10 21:09
Ну чтобы увидить уязвимость надо увидеть код.
А так сам можеш много подправить например
В базу при записи нельза пропускать символы которые могут изминить sql зампрос.
Также при чтении файлов будь внимателен чтобы в file_get_contents();
не попали лишние символы.
Адрес скачуваемого файла легко можно изминить.
Обизательно отключить глобальные переменные. Ето скрипт будет сам принимать переменные. Смотри .htaccess
Если же скрипт работает то обизательно проверь чтобы создаваемая пользователем переменная не повлияла на работу скрипта.
Добавлено спустя   3 минуты  5 секунд:
А впрынцыпе их может быть очень много
Страниц: 1
Главная
WEB
PunBB Mod v0.6.2
0.011 s