Покопавшись в форуме ничего ни нашел полезного для себя о безопастности web-приложений.
Решил внести свой вклад.
Первое что хотлось бы обсудить это шифрование данных. Когда-то мне казалось, что зашивровав пароль md5()'том можно не волноваться. Но недавно нашел другое решение. Это решение обычно называют засаливанием и т.д..
Что же подразумевается под этим понятием? Я объясню кто ещё не знает:
Этим мы защищаем себя от так называемых rainbow-таблиц
Второй момент ложится на защиту от sql-inection. Я не буду здесь излогать всю суть проблемы и описывать приемы защиты, а лишь дам совет - всегда проверяйте данные которые приходят от пользователя будь-то id новости или еще чтонибудь.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Здравствуйте, подскажите какой тег использовать для увеличения значения, пример на картинке.
Вроде, про такой тег я слышала. Если есть тег прогресс бар, значит и такое должно быть.
Question
Elendor
Покопавшись в форуме ничего ни нашел полезного для себя о безопастности web-приложений.
Решил внести свой вклад.
Первое что хотлось бы обсудить это шифрование данных. Когда-то мне казалось, что зашивровав пароль md5()'том можно не волноваться. Но недавно нашел другое решение. Это решение обычно называют засаливанием и т.д..
Что же подразумевается под этим понятием? Я объясню кто ещё не знает:
Этим мы защищаем себя от так называемых rainbow-таблиц
Второй момент ложится на защиту от sql-inection. Я не буду здесь излогать всю суть проблемы и описывать приемы защиты, а лишь дам совет - всегда проверяйте данные которые приходят от пользователя будь-то id новости или еще чтонибудь.
Пока все. Жду обсуждений и добавлений.
Edited by ElendorLink to comment
Share on other sites
25 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.