Piggy destek PHP'nin nasıl korursunuz?

4 Cevap php

Ben sadece okumak this article about piggy backing in PHP.

Ben orada çok bilgi googled değil.

Herkes saldırı bu tür önlemek için nasıl bana daha fazla ayrıntı söyleyebilir, kod uygulamaları ne tür vulnable ve biz ne yapmalıyız?

Şimdiden teşekkürler.

4 Cevap

O makale savunmasız bir web uygulaması değil, PHP özgü bir şey başvurmak gibi görünüyor.

Bu önceki konu güvenli bir PHP kodu yazma ile ilgili bazı yararlı bilgiler sağlar:

http://stackoverflow.com/questions/1165040/what-security-issues-should-i-look-out-for-in-php

Biz alırsak include / ifadeleri gerektiren veya eval ile kelimenin tam anlamıyla, daha sonra geliştiriciler muhtemelen kullanıcı girişi kullanılan makalenin bir parçası "Onlar sitesi PHP kodu enjekte etmek için bu açıklardan kullanılan"

Makale, özellikle açık değildir, ama benim tahminim onlar sadece ziyaretçinin kullanarak Google'dan geldi sürece aslında normalde sitenin davranışını değişmedi bir script takılı, algılama önlemek için denemek için, SQL enjeksiyon kullanılmış ve olduğunu alakalı arama terimi ve yazar "piggybacking" bu durumda yönlendirmeyi çağırıyor.

Yani: kaçış ve tüm kullanıcı girişlerini doğrulamak.

Gerçekten ilk link general subject bazı özetini vermelidir.

Özel ve aydınlanma size yol açacaktır - İkinci link PHP / SQL olduğunu.

BBC haber makale "persistent xss" bahsediyor. Güvenlik açıkları hakkında hiçbir şey bahsetmeden hack hakkında konuşmak için haber bırakın. Çünkü olsalar, bu patch their own damn site! Ama, bbc.co.uk bir XSS açığı ne olduğunu bilmiyor olabilir.

Bir PHP web uygulaması karşı uzaktan kod yürütülmesine ulaşmak için many yolu vardır. Daha sonra onlar hakkında neler konuştuğunu bilmiyorum bunu diyoruz eğer hiç kimse, bu "PHP Injection" aramak gerekir. A Study In Scarlet, bir saldırganın bir PHP uygulaması karşı uzaktan kod yürütülmesine almak için kullanabileceğiniz birçok farklı yöntem detayları mükemmel bir kağıttır. Bu kağıt kötü niyetli bilgisayar korsanları değil, geliştiriciler için tasarlanmıştır.

XSS birilerinin sitede için alçakça saray reklamlar kadar kolay ve en yaygın yöntemidir.