![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#11 | ||
Форумчанин
Регистрация: 01.09.2007
Сообщений: 747
|
![]() Цитата:
Цитата:
Никому не верьте.
Последний раз редактировалось Rapid; 15.07.2010 в 22:28. |
||
![]() |
![]() |
![]() |
#12 | ||
Старожил
Регистрация: 19.04.2010
Сообщений: 2,702
|
![]() Цитата:
Цитата:
Всех кто жалуется на такие драконовские методы можете считать пережитком прошлого ибо современные методы программирования диктуют подобные способы. |
||
![]() |
![]() |
![]() |
#13 | |
Antimoderаtoris
Участник клуба
Регистрация: 08.02.2008
Сообщений: 1,251
|
![]() Цитата:
Поставьте - защиту от атак - защиту от нападений - защиту от взлома - блокирование хакеров - защиту от нехороших личностей в целом - уничтожитель плохих замыслов и т.д. Автор, пиши ещё!
98% из тысячи моих постов сделаны в профильном подфоруме. Я не накручиваю свои посты болтанием в "курилке", а ты?
Последний раз редактировалось Johnatan; 16.07.2010 в 03:43. |
|
![]() |
![]() |
![]() |
#14 |
Старожил
Регистрация: 19.04.2010
Сообщений: 2,702
|
![]()
Johnatan, Вы вообще когда-нибудь программировали для серьёзных организаций? По вашему замечанию видно, что нет.
Защита от неправильного ввода и защита от атак - это совершенно разные вещи. Нельзя ограничиваться только одной защитой. |
![]() |
![]() |
![]() |
#15 |
Пользователь
Регистрация: 06.10.2009
Сообщений: 83
|
![]()
Rapid о чем переживать не каждый сможет понять о чем мы тут говорим, а тот кто поймет и так уже знаком с этим
![]() На счет чела с гранатой это правда, но если не как не защищаться так он и правда весь дом сожжет и будет преследовать до последнего пока тебя не достанет и такой может оказаться и не один, жить верой хорошо но пару приемов иметь за плечами тоже не плохо например бункер или установку град ![]() Виталий Желтяков да Вы правы но только с версии 5.3 стала register_globals off а раньше могла на серверах стаять и на наоборот. а в общем да. На счет запрета определенных символов правильная идея ![]() Почитал тут немного и в одной из статей книги говорится. очень в защите поможет если хорошо настроить обработчик ошибок и вывести на какую нибудь страницу чтоб можно было определить если кто то на что то решил покушаться... видь когда начинают что то встраивать в код то по сути хоть как появляются ошибки. Почитал о Cookies и там сказано что им нельзя доверять и что их можно подредактировать даже в блокноте, Но вроде же они хранятся только на том компьютере с которого заходят по идее это же не опасно для юзеров, если и косяк то виноваты только они сами.. да и хотя это вроде не опасно для страницы?? или я не правильно думаю?? как и Session полностью зависит только какие олухи юзеры и на страницу не какого вреда нет Спасибо всем за беседу |
![]() |
![]() |
![]() |
#16 | |||
Старожил
Регистрация: 19.04.2010
Сообщений: 2,702
|
![]() Цитата:
Цитата:
Цитата:
|
|||
![]() |
![]() |
![]() |
#17 |
Пользователь
Регистрация: 06.10.2009
Сообщений: 83
|
![]()
Виталий Желтяков Самом собой это очень плохо когда обычные юзеры могут видеть ошибки по сути это нельзя позволять, но видь можно написать такую страницу что на нее не у кого не будет доступа кроме Админа и пускай там складирует все ошибки, (хотя без понятия как это можно сделать но это фигня воина прорвемся) Вы тут можете по точнее пояснить какие логи и как можно фильтровать хотя б ссылку на пример или статью это было бы супер
![]() а про ip это что опять сравнения если сходятся то добро пожаловать если нет иди погуляй .... |
![]() |
![]() |
![]() |
#18 | |
Старожил
Регистрация: 28.01.2009
Сообщений: 21,000
|
![]() Цитата:
в 4 версии тоже можно было отключить. htaccess никто не отменял. Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел. Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите. |
|
![]() |
![]() |
![]() |
#19 | ||
Старожил
Регистрация: 19.04.2010
Сообщений: 2,702
|
![]() Цитата:
Цитата:
Двойные сессии - это когда под одним логином работают несколько клиентов. В большинстве случаев - это взломщики и спамеры. Поэтому без угрызений совести убираем эту возможность. Для этого нужно сделать таблицу он-лайн пользователей с ip и не допускать двойную авторизацию. Этот метод серьёзно ухудшает возможности разного рода хакеров и спамеров. Клоны - это когда с одного ip работают несколько пользователей. Здесь надо тупо палить ip и логин составлять таблицу. Если произошла атака, то закрывать всех клонов с одного ip до разбирательств. |
||
![]() |
![]() |
![]() |
#20 |
Пользователь
Регистрация: 06.10.2009
Сообщений: 83
|
![]()
Виталий Желтяков, понятно, но что с эти делать? Можно попробовать заблокировать ip (если честно без понятия как это сделать, приведи пример ) да и если заблокировать этот ip ему не составит сложности поменять и зайти с другого и рано или поздно он добьётся своего
![]() А вот со вторым возникает проблема, т.к. я не могу запретить. |
![]() |
![]() |
![]() |
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Защита кода книги в html | Design | HTML и CSS | 12 | 25.11.2014 10:44 |
Защита кода | GvR | Общие вопросы Delphi | 7 | 17.11.2009 03:08 |
Защита кода | -=L.Morgan=- | Общие вопросы Delphi | 4 | 29.06.2009 13:10 |
защита кода С++ | Ceprey | Общие вопросы C/C++ | 3 | 25.03.2008 22:09 |
Защита участков кода | BlackOmen | Общие вопросы Delphi | 5 | 12.03.2008 08:59 |