Ben böyle bir kod var: $ orderWhere '$ için' ORDER BY gibi url alınır: yanlış niyetleri olan birisi olarak kendi kodu eklemek http://mywebsite.com/page.php?order=Bananas DESCCould ..
Ben Wordpress tek oturum açma yapmanın bir süreç yaşıyorum, ama bu arada ben REST API çeşit kullanarak Wordpress kullanıcıları almak gerekiyor.
Ben sadece erişim Admin için bir kaç sayfa var olur, ve benim sitenin her kullanıcı bir MySQL veritabanında bir girişi vardır.
Ben kullandığı dosya adını belirterek bir dizindeki bazı dosyaları silmenize olanak sağlayan bir PHP komut dosyası var (aşağı bir damla yoluyla - ama değiştirmek için kötü niyetli birisi için kolay yeterince şu).
Ben PHP şifre saklama safe.The ana cevap aşağıdaki karma algoritması kullanarak anlaşılacağı yapmak konusunda stackoverflow burada sorulan bir kaç yıl: function hash_password ($ parola, $ Nonce) {...
Ben AJAX web siteme gelen çağrıları hizmet için kullanabileceğiniz bir service.php sınıf var.
Ben bir üye sayfası sisteminin güncellenmesi oldum ve gereksinimleri biri kalın, altı çizili, italik, yazı tipi, renk ve belli alanlarda bağlantılar değil, yazı tipi boyutunu veya stil sağlamak için - bir WYSIWYG bütün bu ...
Benim dosya benim web sunucusu güvenli olmak istiyorum.
Php.I yapılan bir sindirmek kimlik doğrulama çıkış için bir yol var mı ($ _SERVER ["PHP_AUTH_DIGEST"]) unset denedi; Ama bu alışkanlık ben burada çalışacak ve sonra tarayıcıyı kapatmak bilmek relogin.I istiyoruz ..
Ben bir kullanıcı bir insan olduğunu doğrulamak için, örneğin Captcha kullanan bir alışveriş sepeti geliştiriyorum.