שלום

bnayal

New member
שלום

אני בונה עכשיו מערכת לאתר גדול, מה אני צריך לדעת לגבי הבטחת מערכת הניהול?
 

N i X

New member
שרושמים אבטחה, ולא הבטחה ;)

ובכל אופן, אולי תהיה ספציפי יותר? ;) מה שהכי חשוב לפי דעתי, זה להבין שאין דבר כזה 100% בטוח, ולא יהיה כמה קשה לא תעבוד. אף פעם לא לסמוך על קלט מהמשתש! _תמיד_ לבדוק שהקלט תקין. לא לשמור סיסמאות בעוגיות, אפילו אם הן מוצפנות.
 

yair24

Member
עוד טיפים.

תעשה קובץ INC לחיבור למסד הנתונים, שמוראותו מחוץ לספרייה PUBLIC_HTML שים לו שורת DIE בשביל שלא יתן שגיאה אם הSQL נפל או משהו כזה. שים לפני השורה של ההתחברות למסד את הסימן @ בשביל שלא יציג שגיאות PHP. תצפין ססמאות במסד נתונים. תוך שימוש בCRYPT אם אתה רוצה יש אפשרות להגדיר שקובץ HTM ייקרא כPHP ואז אתה יכול לתת סיומות של HTM לקבצי PHP שלך. בשאילתות SQL אל תיקח נתונים ישירות משורת הכתובת ואם כן אז שים את זה בתוך שני כאלה: '' גרשים בודדים.
 
למעלה