Покопавшись в форуме ничего ни нашел полезного для себя о безопастности web-приложений.
Решил внести свой вклад.
Первое что хотлось бы обсудить это шифрование данных. Когда-то мне казалось, что зашивровав пароль md5()'том можно не волноваться. Но недавно нашел другое решение. Это решение обычно называют засаливанием и т.д..
Что же подразумевается под этим понятием? Я объясню кто ещё не знает:
Этим мы защищаем себя от так называемых rainbow-таблиц
Второй момент ложится на защиту от sql-inection. Я не буду здесь излогать всю суть проблемы и описывать приемы защиты, а лишь дам совет - всегда проверяйте данные которые приходят от пользователя будь-то id новости или еще чтонибудь.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Портфолио https://www.behance.net/d4d4186e
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Портфолио https://www.behance.net/d4d4186e
Question
Elendor
Покопавшись в форуме ничего ни нашел полезного для себя о безопастности web-приложений.
Решил внести свой вклад.
Первое что хотлось бы обсудить это шифрование данных. Когда-то мне казалось, что зашивровав пароль md5()'том можно не волноваться. Но недавно нашел другое решение. Это решение обычно называют засаливанием и т.д..
Что же подразумевается под этим понятием? Я объясню кто ещё не знает:
Этим мы защищаем себя от так называемых rainbow-таблиц
Второй момент ложится на защиту от sql-inection. Я не буду здесь излогать всю суть проблемы и описывать приемы защиты, а лишь дам совет - всегда проверяйте данные которые приходят от пользователя будь-то id новости или еще чтонибудь.
Пока все. Жду обсуждений и добавлений.
Edited by ElendorLink to comment
Share on other sites
25 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.