ارسالها: 257
موضوعها: 37
تاریخ عضویت: اردیبهشت 1394
اعتبار:
2
تشکرها: 281
117 بار تشکر شده در 94 پست
در مورد mysql_real_escape_string که چون mysql دیگه به زودی کامل حذف میشه از PHP، بهتره از mysqli استفاده کنید، ولی باز هم PDO امنیت بیشتری داره. از PDO استفاده کنید.
جای حمیدرضا خالیه توی این تاپیک های امنیتی :D
ارسالها: 44
موضوعها: 18
تاریخ عضویت: خرداد 1394
اعتبار:
1
تشکرها: 11
24 بار تشکر شده در 19 پست
خب دوستان اگه کسی هست بیشتر راهنمایی کنه، کتاب یا مجموعه ی آموزشی در این زمینه هست رو معرفی کنید خیلی عالی میشه بلاخره این موضوع بسیار حائز اهمیت هست و ما باید بیشتر در باره ش بررسی کنیم و حرف بزنیم.
14-03-1394، 01:24 ق.ظ
(آخرین تغییر در ارسال: 14-03-1394، 01:25 ق.ظ توسط ابوالفضل زیارت بان.)
ارسالها: 76
موضوعها: 0
تاریخ عضویت: اردیبهشت 1394
اعتبار:
1
تشکرها: 0
41 بار تشکر شده در 35 پست
نگاه کنید امنیت با این مفهوم استفاده از تابع تکمیل نمیشه و به همین ها هم محدود نمیشه
امنیت در PHP شاخه های کلی اش همین ها هستند (xss,sql injection و ...)
البته درک نادرست از سیستم و عدم تشخیص حالت های مختلف یک سیستم باعث بوجود امدن باگ امنیتی می شود مثلا درنظر بگیرید که اسکریپتی امکان مدیریت فایل بر اساس مجوز هایی که مدیریت تعیین می کند دارد ولی بر فرض مثال این اسکریپت فایل .htaccess را نیز آپلود میکند که این یک حفره امنیتی است و هیچ ربطی به Xss,sql و ... ندارد.
بیشتر سایت های مطرح جهان از این نوع باگ ها مورد حمله قرار میگیرند و خیلی ها هم مورد حمله Xss قرار میگیرند البته دقیق نمیتونم بگم ولی تا به حال هر چی خوندم و دیدم اینطوری بوده چون واقعا تشخیص این نوع خطاها نیاز به تجربه عملی و تحلیل و تلاش زیادی داره
باید همیشه حالت های مختلف یک برنامه را در نظر بگیریم.