Ben bir akarsu video sitesi inşa ediyorum.
Ben aşağıda örneklere benzer url güvenli bir tek tıklamayla erişim türü oluşturmak istiyorum.
Ben insanların bir zip dosya upload edebiliyoruz web siteme php oluşturulan bir yükleme formu var.
Flash tabanlı bir aktarıcı uygularken, biz bir sorun ile karşı karşıya kalmıştı: Flash ile geldi doğru cookies.We bir POST variable.We üzerinden geçirilecek bizim PHP Session ID gerekir sağlamaz ...
Biz e-postalar müşterimize bir iletişim formu içeriğinin bir web sitesi var.
Bu Suhosin yamalar görünüyor ve çekirdek kusurları kullanıcıları korumak için bir araç olarak PHP çekirdeğini uzanır.
Söz başı olarak, bu tür $ parola gibi php sayfaları şifreleri saklamak için güvenli olduğunu = 'pa $ $ w0rd'; kullanıcılarının göremiyorsanız, doğru, güvenli DÜZENLEME:? Bazı insanlar aslında hash kullanarak önerdi, ancak,
Şu anda, ben yukarıda belirtilen sorunları durdurma bir 'duvara her şeyi atmak ve sopalarla ne görmek' yöntemini uygulayın.
Neden (mysql_real_escape_string gibi bir DB-özel işlevlerini gerekiyor)?
Ben onlar hakkında çok iyi duydum beri, (bazı dil agnostik lezzet eklemek için, yani sunucu tarafı oturum yönetimini) PHP'nin $ _SESSION terkediyor düşünüyor ve bunun yerine imzalı çerezleri kullanıyorum ...