Programátor PHP – Praha – dlouhodobá spolupráce
Zobrazují se odpovědi 1 až 4 z 4

ochrana dat

  1. ahoj.. mel bych takovy technicky dotaz.. jak lze kvalitneji zabezpecit server proti pripadnym utokum?

    samozrejme bezna ochrana pres GET, include ..
    jde mi spis pripadne logovani utoku na db .. nebo nejaka ochrana pred utoky.. navrhy, napady .. jak chranite sve projekty.. :)

    jen se ptam co by se dalo zlepsit abych se vyvaroval pripadnym problemum :) diky

  2. Chces zabezpecit server (OS a aplikace) nebo stranku?

    Pokud mas namysli stranku, tak doporucuju (v PHP) nastavit si vlastni error handler a logovat vsechny chyby, stejne tak abstrahovat spojeni s DB a logovat vsechny chyby i tam. Pripadny pokus o utok se podle mne v tom logu musi objevit, dost tezko nekdo najde zranitelnost aniz by pri pokusech nezpusobil nejakou chybu. Dale kontrolovat error.log, pripadne mit vlastni 404 stranku a logovat info z ni.

    Oboje je koncekoncu dobre mit v kazdem pripade, dobre se tak odchytavaji chyby, na ktere se testovanim neprijde.

  3. ano myslel jsem webovou aplikaci (stranky) ..
    co se tyka chybovych hlasek dobry napad :) co si mam pripadne zapisovat? url co byla zapsana uzivatelem? a IP uzivatele? pripadne login uzivatele? asi vsechny tyhle veci ze?

    a nepochopil jsem co myslis tim abstrahovat spojeni s DB

    jinac dik za rady ;)

  4. Citace Původně odeslal Steeta Zobrazit příspěvek
    a nepochopil jsem co myslis tim abstrahovat spojeni s DB
    My to řešíme tím, že máme v PHP třídu pro práci s databází - každá metoda pak kontroluje, jestli při práci s databází nevznikla nějaká chyba a případně ji zaloguje. Stejnou cestou jde afaik i většina PHP frameworků.

    Jinak my logujeme
    datum, čas, URL, název skriptu, popis chyby, IP, referer

    Ten log je hodně dobrá věc, odchytá se tím spousta chyb, které vzniknou až při práci opravdových uživatelů a na které tě samozřejmě žádný z nich neupozorní...

    Logujeme do souboru, do databáze to imho nemá význam (nefunguje to, když třeba db spadne)

Podobná témata

  1. Ochrana emailu v adrese
    By NextClick in forum PHP
    Odpovědí: 15
    Poslední příspěvek: 22.09.2008, 16:58
  2. ochrana obrázků
    By Pyrates GH in forum Design
    Odpovědí: 3
    Poslední příspěvek: 02.09.2008, 21:19
  3. Ochrana osobnych udajov
    By lam1t0 in forum Finance a účetnictví
    Odpovědí: 3
    Poslední příspěvek: 27.06.2008, 08:48
  4. Ochrana autorského práva
    By Honzaa in forum Podnikání
    Odpovědí: 5
    Poslední příspěvek: 15.02.2008, 19:28
  5. Ochrana formuláře
    By Igor.Foltyn in forum PHP
    Odpovědí: 14
    Poslední příspěvek: 29.10.2007, 22:50
Hostujeme u Server powered by TELE3